WordPress xmlrpc.php Saldırısını Önleme
10 Temmuz 2019 2 Yorum 3532 Görüntüleme

WordPress xmlrpc.php Saldırısını Önleme

Sizlere hazır ve geniş bir alana sahip olan WordPress sisteminin güvenlik açığı’da diyebileceğimiz, hackerler, rakip siteler vb. kişiler tarafından veya sunucunuza olacak saldırılardan dolayı sisteminizi yavaşlatan xmlrpc.php saldırısından bahsedeceğim.

xmlrpc.php dosyasına yapılan saldırılar sunucunuzun load değerini yükselterek, sunucunuzu yavaşlatır ve sitenizin geç açılmasına sebep olur.

xmlrpc.php saldırısını önlemek için aşağıda bulunan kodu .htaccess dosyanıza eklemeniz yeterli olacaktır.

<files xmlrpc.php>
order allow,deny
deny from all
</files>

 

BU İÇERİĞE EMOJİYLE TEPKİ VER!
  • Harika
  • Süper
  • Üzücü
  • Kızdırıcı
  • Gereksiz
  • Düşündürücü
Önceki Yazı Sermayesiz Yapabileceğiniz Basit 10 İş Fikri
Sonraki Yazı WordPress wp-cron.php Saldırısını Önleme

Yazar Hakkında

Melih
Melih 226 yazı bulunuyor

Web tabanlı proje ve çalışmalar yürütmekte olan Webmaster.

Benzer Yazılar

WordPress 3 Yorum

WordPress Yorum Kısmındaki Site Adresini Kaldırmak

Merhaba, bu yazımda size wordpress tabanlı blog sitelerinin yorum kısmında bulunan web site adresi kısmı’nın nasıl kaldıralacağından bahsedeceğim. Bazı art niyetli kullanıcılar bu alanı spam url olarak kullanmakta. Konu içeriğine

WordPress 1 Yorum

WordPress 4.2 Güncellemesi İle Gelen Yenilikler

Web sitesi hazırlamak için WordPress tercih eden kişiler güncelleme yaptıklarında wordpress 4.2 güncellemesi ile yenilikler neler öğrenebilirler. Tercihe göre yapılan bu güncelleme ile yazılımı kullanan kişiler yaşanan değişikleri birebir görme

WordPress Tema Yorum Yok

WordPress Ücretsiz Dizin Teması – Yeni Dizin Teması

Merhaba , R10 forumundan dizin hazırlamak isteyen ve kendi sitesine yaptıktan sonra paylaşıma sunan yazılımcı arkadaşımızın temasını sizlerle paylaşacağım. Tema oldukça sade ve anlaşılırdır. Tema Adı: Yeni Dizin Tema Demo:

Yorum

  1. Can Atasever
    Şubat 01, 10:35 YANITLA
    Her ne kadar siteyi ele geçirmeye yarayacak bir saldırı taktiği olmasa da, xmlrpc saldırıları gibi sunucuya yük bindirerek, bir süre sonra hosting hizmetinin durdurulmasına sebep olan saldırılara karşı önlem almak gerekli. Site çalışamadıktan sonra, bizim olsa ne olur, olmasa ne olur :) Teşekkürler, faydalı yazı olmuş, kendi sitemde de uygulayacağım.
  2. erkankavas
    Mart 09, 08:52 YANITLA
    yeni kurulan birçok siteyi böylelikle duman ediyorlar. gerçekten sıkıntılı bir süreç. eğer birden fazla wordpress sitesi varsa ilgili sistemde ve hepsi birden saldırı alıyorsa inanılmaz cpu sorunları oluyor. tek çare bu gibi görünüyor ama bunu da aştıklarını biliyorum. wordpress kullanırken biraz fazla düşünmek lazım.

Yanıtla

Cevabı iptal etmek için tıklayın.