• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ مقالات آموزشی رفع مشکل xmlrpc در وردپرس

رفع مشکل xmlrpc در وردپرس

مقالات آموزشی ، وبلاگ
ارسال شده توسط بهروز منصوری
1402/01/23
293 بازدید

سلام.با آموزش رفع مشکل xmlrpc در وردپرس در خدمتتون هستم.

XML-RPC پروتکلی جهت فراخوانی از راه دور است که در بسیاری از ورژن های وردپرس به دلایل امنیتی غیر‌فعال شده بود.

اما اخیرا با انتشار نسخه های جدید آن، مجددا و به طور پیشفرض فعال شده است .

این مقاله، نحوه غیر‌فعال کردن XMLRPC در هاست وردپرس و دلیل ارائه مجدد آن توسط وردپرس را بیان می‌کند.

رفع مشکل xmlrpc در وردپرس

XML-RPC چیست؟

XML-RPC یک پروتکل فراخوانی دستور از راه دور است که اطلاعات را از طریق XML با استفاده از پروتکل http منتقل می‌کند.

به بیانی دیگر XML-RPC سیستمی است که امکان ایجاد پست در وبلاگ وردپرس با استفاده از نرم‌افزا‌ر‌‌های وبلاگ نویسی مانند Windows Live Writer را علاوه بر استفاده از تلفن همراه و دستگاه‌های مشابه جهت دسترسی به وبلاگ و انتشار مطالب از راه‌دور را فراهم می‌کند.

درگذشته نگرانی‌های امنیتی زیادی در ارتباط با XML-RPC وجود داشت که منجر به حذف این قابلیت به طور پیشفرض شد.

اما امروزه با توجه به استفاده روز افزون از تلفن های هوشمند، مجددا فعال گردیده است.

متاسفانه اخیرا گزارش‌های نا‌امید کننده‌ای در خصوص سیستم مدیریت محتوا WordPress دریافت شده است که یکی از آن ها ایجاد حملات DDOS به سمت فایل xmlrpc.php می‌باشد.

 

روش‌های غیر‌فعال کردن XMLRPC در وردپرس:

1- حذف فایل xmlrpc.php

با حذف این فایل تمامی مراجعات با شکست مواجه می‌شود اما اجرای این روش توصیه نمی‌شود!

به این علت که با هر بار به روز رسانی وردپرس دوباره فایل به حالت قبلی باز میگردد و ممکن است حذف دوباره آن را فراموش کنید.

2- نصب افزونه‌های Disable XML-RPC و XML-RPC Pinkback

3- محدود کردن دسترسی به XML-RPC در فایل htaccess.

فایل htaccess. موجود در public_html یا مسیر اصلی هاست را باز نموده و کد زیر را در ابتدای آن قرار دهید.

<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>

در دوره کلوپ امنیت پیشرفته در مورد شیوه استفاده از آسیب پذیری مربوط به xmlrpc و گزارش آن در پلتفرم های باگ بانتی توضیح می دهیم.

برچسب ها: ddosWordPressxmlrpcامنیت وردپرسبهروز منصوریکلوپ امنیت پیشرفتههک وردپرسوردپرس

قدیمی تر آشنایی با سایت dorksearch.com
جدیدتر مشکل فعال بودن دیباگ در لاراول

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC