Hoşgeldin Misafir

Wordpress XMLRPC Açığı Nasıl Kapatılır ? Saldırılar Nasıl Engellenir ?

SurHan

28 Kas 2017
4,185 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bilindiği gibi Worpdress sitelerde sıklıkla xmlrpc.php dosyasına saldırılar gelmektedir. Saldırı alan sitelerin kaynakları aşırı yüklendiği için sitede yavaşlama veya erişim kesintisine kadar giden sorunlar gözlenmektedir.

Wordpress blog sitesinizde bu sorun var olup olmadıgını öğrenmek için http://alanadiniz.com/xmlrpc.php adresine giriş yapınız. Linke girdikten sonra açılan ekranda (XML-RPC server accepts POST requests only) diye bir cümle var ise sitenizde xmlrpc açığı var demektedir.

XMLRPC.PHP SALDIRISININ ÇÖZÜMÜ​

Öncelikle ftp'nize erişim sağlayıp .htaccess dosyanızı açınız.

Ve aşağıdaki kodlardan birini .htaccess dosyasının içine ekleyip kaydediniz.


Kod:
# Beginn Protect xmlrpc
<IfModule mod_alias.c>
RedirectMatch 403 /xmlrpc.php
</IfModule>
# Ende Protect xmlrpc.php

yada

Kod:
<Files xmlrpc.php>
Order allow,deny
Deny from all
</Files>