نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: بالا بردن امنیت وردپرس : غیر فعال کردن xml-rpc وردپرس

  1. #1
    عضو انجمن blueserver آواتار ها
    تاریخ عضویت
    Oct 2016
    محل سکونت
    شهر باران
    نوشته ها
    297
    تشکر تشکر کرده 
    61
    تشکر تشکر شده 
    212
    تشکر شده در
    197 پست

    پیش فرض بالا بردن امنیت وردپرس : غیر فعال کردن xml-rpc وردپرس

    XML-RPC بصورت پیش فرض تا نسخه 3.8 وردپرس غیرفعال بود ، اما بعد از این ورژنه بخاطر استفاده از برنامه های موبایل وردپرس و سایر دسترسی های از راه دور نیاز بود تا این امکان فعال بشه و در حال حاضر نیز بصورت پیش فرض XML-RPC فعال است ، با اینکه در فایل XML-RPC حفره امنیتی نیست اما هدف بسیاری از خرابکاری های سایت های وردپرسی هست که میتوانند به وسیله این فایل سایت رو از دسترس خارج کنن.





    XML-RPC چیست و دلیل غیرفعال کردن آن

    XML-RPC به مدیران سایت های وردپرسی اجازه میده که از طریق نرم افزار هایی مانند Windows Live Writer به صورت ریموت به سایتشان مطلب ارسال کنند. همچنین اپلیکیشن موبایل وردپرس هم برای برقراری ارتباط با سایت شما از همین روش استفاده میکنند.مشکل این فایل زمانی رخ میده که فایل xmlrpc.php در وردپرس با ارسال درخواست از طریق post مورد حمله ی دیداس (DDOS – Denial of Service Attak ) قرار میگیره.اگر در سایت های وردپرسی خود از این امکانات بالا استفاده نمیکنید ، براحتی میتونید این فایل رو غیرفعال کنید


    غیر فعال کردن XML-RPC از طریق htaccess

    در این روش ، به جای غیر فعال کردن کامل XML-RPC، از طریق فایل htaccess، به طور کامل از دسترسی به فایل xmlrpc.php جلوگیری میکنیم. وقتی کسی نتونه به فایل xmlrpc.php دسترسی پیدا کنه، از امکانات XML-RPC هم نمیتواند استفاده یا سوء استفاده کنه. مزیت این روش این است که در این حالت میتونید یک یا چند آی پی خاص را جهت دسترسی به این فایل مجاز کنید. برای انجام این روش کد زیر را باید در فایل htaccess سایتتون قرار بدید.
    در اینجا آی پی allow from 123.123.123.123 ، تنها اجازه دسترسی به این فایل رو داره

    کد:
    # Block WordPress xmlrpc.php requests
    <Files xmlrpc.php>
    order deny,allow
    deny from all
    allow from 123.123.123.123
    </Files>
    لینک آموزش
    ترجمه و نوشته شده توسط : بلوسرور
    خرید VPS ارزان - سرور مجازی ارزان

    ویرایش توسط blueserver : December 9th, 2016 در ساعت 12:40


  2. تعداد تشکر ها ازblueserver به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس : غیر فعال کردن xml-rpc وردپرس

    نقل قول نوشته اصلی توسط blueserver نمایش پست ها
    کد:
    # Prevent Access to xmlrpc.php File
    &lt;Files xmlrpc.php&gt;
    order deny,allow
    deny from all
    &lt;/Files&gt;
    درستش این هست :

    کد:
    <Files xmlrpc.php>
    	Order Deny,Allow
    	Deny from all
    	Allow from 123.456.789
    	Allow from 321.654.987
    </Files>
    ب جای 123.456.789 و 321.654.987 هم آي پی های مورد نیاز خودتون رو قرار بدید.
    ...Zzzz...

  5. تعداد تشکر ها ازOmidX به دلیل پست مفید


  6. #3
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    63
    تشکر تشکر کرده 
    77
    تشکر تشکر شده 
    10
    تشکر شده در
    9 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس : غیر فعال کردن xml-rpc وردپرس

    نقل قول نوشته اصلی توسط blueserver نمایش پست ها
    XML-RPC بصورت پیش فرض تا نسخه 3.8 وردپرس غیرفعال بود ، اما بعد از این ورژنه بخاطر استفاده از برنامه های موبایل وردپرس و سایر دسترسی های از راه دور نیاز بود تا این امکان فعال بشه و در حال حاضر نیز بصورت پیش فرض XML-RPC فعال است ، با اینکه در فایل XML-RPC حفره امنیتی نیست اما هدف بسیاری از خرابکاری های سایت های وردپرسی هست که میتوانند به وسیله این فایل سایت رو از دسترس خارج کنن.





    XML-RPC چیست و دلیل غیرفعال کردن آن

    XML-RPC به مدیران سایت های وردپرسی اجازه میده که از طریق نرم افزار هایی مانند Windows Live Writer به صورت ریموت به سایتشان مطلب ارسال کنند. همچنین اپلیکیشن موبایل وردپرس هم برای برقراری ارتباط با سایت شما از همین روش استفاده میکنند.مشکل این فایل زمانی رخ میده که فایل xmlrpc.php در وردپرس با ارسال درخواست از طریق post مورد حمله ی دیداس (DDOS – Denial of Service Attak ) قرار میگیره.اگر در سایت های وردپرسی خود از این امکانات بالا استفاده نمیکنید ، براحتی میتونید این فایل رو غیرفعال کنید


    غیر فعال کردن XML-RPC از طریق htaccess

    در این روش ، به جای غیر فعال کردن کامل XML-RPC، از طریق فایل htaccess، به طور کامل از دسترسی به فایل xmlrpc.php جلوگیری میکنیم. وقتی کسی نتونه به فایل xmlrpc.php دسترسی پیدا کنه، از امکانات XML-RPC هم نمیتواند استفاده یا سوء استفاده کنه. مزیت این روش این است که در این حالت میتونید یک یا چند آی پی خاص را جهت دسترسی به این فایل مجاز کنید. برای انجام این روش کد زیر را باید در فایل htaccess سایتتون قرار بدید.
    کد:
    # Prevent Access to xmlrpc.php File
    <Files xmlrpc.php>
    order deny,allow
    deny from all
    </Files>
    لینک آموزش
    ترجمه و نوشته شده توسط : بلوسرور
    خرید VPS ارزان - سرور مجازی ارزان

    لطفا این کد رو اصلاح کنید. باعث دردسر میشه.

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. اسکریپت مدیریت مدارس با قابلیت اتصال به دستگاه های حضور و غیاب
    توسط shs77 در انجمن درخواست انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 2
    آخرين نوشته: August 30th, 2016, 18:03
  2. سوالا در مورد یک کار غیر اصولی و غیر حرفه ای
    توسط shetab در انجمن سی پنل CPanel
    پاسخ ها: 2
    آخرين نوشته: September 5th, 2013, 22:06
  3. سرور مجازی مدیریت شده و غیر مدیریت شده یعنی چی؟؟
    توسط noucamp در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: July 4th, 2010, 23:49

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •