15%

БпСсти 15% Π½Π° всички хостинг услуги

ВСствай умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠžΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ
10.10.2024

Как ΠΈ Π·Π°Ρ‰ΠΎ Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΈ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ XMLRPC.PHP Π² WordPress

xmlrpc.php Π΅ Ρ„Π°ΠΉΠ» Π² WordPress, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ вашия уСбсайт. Π’ΠΎΠΉ позволява Π½Π° външни прилоТСния, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ прилоТСния, инструмСнти Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни ΠΈ pingbacks, Π΄Π° взаимодСйстват с вашия WordPress сайт. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Ρ‚Π°Π·ΠΈ функционалност ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»Π΅Π·Π½Π°, тя Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° ΠΈ с рисковС Π·Π° сигурността, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ собствСници Π½Π° WordPress сайтовС ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚ xmlrpc.php, ΠΊΠΎΠ³Π°Ρ‚ΠΎ нямат Π½ΡƒΠΆΠ΄Π° ΠΎΡ‚ нСя. Π’ΠΎΠ²Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Ρ‰Π΅ Π²ΠΈ Π·Π°ΠΏΠΎΠ·Π½Π°Π΅ с Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊΠ²ΠΎ прСдставлява xmlrpc.php, Π·Π°Ρ‰ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° искатС Π΄Π° Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ»ΠΈ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΈ ΠΊΠ°ΠΊ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ бСзопасно

Какво С xmlrpc.php в WordPress?

  • xmlrpc.php Π΅ основСн Ρ„Π°ΠΉΠ» Π½Π° WordPress, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ вашия уСбсайт Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° XML-RPC.
  • Π’ΠΎΠΉ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° дСйствия ΠΊΠ°Ρ‚ΠΎ
    • ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΡ‚ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ прилоТСния.
    • Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ ΠΎΡ‚ разстояниС.
    • АктивиранС Π½Π° pingbacks ΠΈ trackbacks.
    • Π‘Π²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° WordPress прилоТСния Π½Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства с вашия уСбсайт.
  • ΠŸΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΈ случаи Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅
    • ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΡ‚ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ прилоТСния Π½Π° WordPress.
    • ΠŸΠ»ΡŠΠ³ΠΈΠ½ΡŠΡ‚ Jetpack ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° xmlrpc.php Π·Π° някои ΠΎΡ‚ своитС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ.
    • Π˜Π½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° услуги Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ XML-RPC Π·Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ.

Π—Π°Ρ‰ΠΎ трябва Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ xmlrpc.php?

xmlrpc.php ΠΌΠΎΠΆΠ΅ Π΄Π° прСдставлява риск Π·Π° сигурността, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ собствСници Π½Π° уСбсайтовС ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚ Π΄Π° Π³ΠΎ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚, особСно Π°ΠΊΠΎ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°Ρ‚ Π½Π° Π½Π΅Π³ΠΎ

ΠžΠ±Ρ‰ΠΈ рисковС Π·Π° сигурността, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с xmlrpc.php:

  1. Атаки с Π³Ρ€ΡƒΠ±Π° сила
    • НападатСлитС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ xmlrpc.php, Π·Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ Π°Ρ‚Π°ΠΊΠΈ с Π³Ρ€ΡƒΠ±Π° сила, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€ΠΎΠ±Π²Π°Ρ‚ мноТСство потрСбитСлски ΠΈΠΌΠ΅Π½Π° ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Ρ‡Ρ€Π΅Π· XML-RPC заявки.
    • Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΏΠΎ-Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ‡Ρ€Π΅Π· xmlrpc.php, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ с Π΅Π΄Π½Π° заявка ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС правят мноТСство ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅ Π² систСмата.
  2. DDoS Π°Ρ‚Π°ΠΊΠΈ
    • xmlrpc.php ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ Π·Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (DDoS), Π·Π° Π΄Π° сС ΠΏΡ€Π΅Ρ‚ΠΎΠ²Π°Ρ€ΠΈ ΡΠ°ΠΉΡ‚ΡŠΡ‚ със заявки Π·Π° Π²Ρ€ΡŠΡ‰Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ²Π°Π½Π΅ Π½Π° рСсурситС ΠΈ прСстой.
  3. ИзползванС на Pingbacks
    • Π—Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ участници ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ функцията Π·Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° Π² xmlrpc.php, Π·Π° Π΄Π° засилят DDoS Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ ΠΈΠ»ΠΈ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ Π³ΠΎΠ»Π΅ΠΌΠΈ количСства спам.

Кога трябва Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ xmlrpc.php?

  • Врябва Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚Π΅ xmlrpc.php Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½, Π°ΠΊΠΎ
    • Врябва Π΄Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ‚Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΡ‚ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΎΡ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° WordPress.
    • Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ плъгини ΠΈΠ»ΠΈ инструмСнти, ΠΊΠΎΠΈΡ‚ΠΎ Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°Ρ‚ Π½Π° XML-RPC, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Jetpack.
    • НуТдаСтС сС ΠΎΡ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Ρ‡Ρ€Π΅Π· външни услуги.

Ако Π½Π΅ сС Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚Π΅ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Π΅ ΠΏΠΎ-бСзопасно Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ xmlrpc.php, Π·Π° Π΄Π° свСдСтС Π΄ΠΎ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ рисковСтС Π·Π° сигурността

Как Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ xmlrpc.php Π² WordPress

ΠœΠ΅Ρ‚ΠΎΠ΄ 1: Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° xmlrpc.php с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° плъгин (ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ)

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° плъгин Π΅ Π½Π°ΠΉ-лСсният Π½Π°Ρ‡ΠΈΠ½ Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° xmlrpc.php, Π±Π΅Π· Π΄Π° засягатС ΠΊΠ°ΠΊΡŠΠ²Ρ‚ΠΎ ΠΈ Π΄Π° Π΅ ΠΊΠΎΠ΄

Π‘Ρ‚ΡŠΠΏΠΊΠ° 1: Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° плъгин

  • Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΠΉΡ‚Π΅ плъгин Π·Π° сигурност ΠΊΠ°Ρ‚ΠΎ Disable XML-RPC-API ΠΈΠ»ΠΈ All In One WP Security & Firewall.
  • ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Плъгини > ДобавянС Π½Π° Π½ΠΎΠ²ΠΈ Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° WordPress, ΠΏΠΎΡ‚ΡŠΡ€ΡΠΈΡ‚Π΅ плъгина ΠΈ Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΠΉ сСга, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ Активирай.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 2: ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° плъгина

  • Ако ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Disable XML-RPC-API
    • Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ плъгина, xmlrpc.php Ρ‰Π΅ бъдС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½.
  • Ако ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ All In One WP Security & Firewall
    • ΠžΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° WP Security > Firewall.
    • НамСрСтС Ρ€Π°Π·Π΄Π΅Π»Π° XML-RPC ΠΈ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ XML-RPC.

ΠœΠ΅Ρ‚ΠΎΠ΄ 2: Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° xmlrpc.php Ρ‡Ρ€Π΅Π· .htaccess (Π·Π° Π½Π°ΠΏΡ€Π΅Π΄Π½Π°Π»ΠΈ)

Ако Π²ΠΈ Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ Ρ„Π°ΠΉΠ»Π° .htaccess, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ xmlrpc.php Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π½Π° Π½ΠΈΠ²ΠΎ ΡΡŠΡ€Π²ΡŠΡ€

Π‘Ρ‚ΡŠΠΏΠΊΠ° 1: Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„Π°ΠΉΠ»Π° .htaccess

  1. ΠžΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Ρ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π³Π»Π°Π²Π½Π°Ρ‚Π° дирСктория Π½Π° WordPress Ρ‡Ρ€Π΅Π· FTP ΠΈΠ»ΠΈ файловия ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° вашия ΡƒΠ΅Π± хост (чСсто с ΠΈΠΌΠ΅ public_html).
  2. ΠžΡ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ Ρ„Π°ΠΉΠ»Π° .htaccess Π·Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅.
  3. Π”ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ слСдния ΠΊΠΎΠ΄ Π² края Π½Π° Ρ„Π°ΠΉΠ»Π° .htaccess
    # Π‘Π»ΠΎΠΊΠΈΡ€Π°ΠΉΡ‚Π΅ цСлия Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ xmlrpc.php <Π€Π°ΠΉΠ»ΠΎΠ²Π΅ xmlrpc.php> Order Allow,Deny Deny from all </Files>
  4. Π—Π°ΠΏΠ°Π·Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈ ΠΊΠ°Ρ‡Π΅Ρ‚Π΅ актуализирания Ρ„Π°ΠΉΠ» .htaccess ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° си.

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚:

  • Π’ΠΎΠ·ΠΈ ΠΊΠΎΠ΄ прСдотвратява всякакъв външСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ xmlrpc.php, ΠΊΠ°Ρ‚ΠΎ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π³ΠΎ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°.

ΠœΠ΅Ρ‚ΠΎΠ΄ 3: Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° xmlrpc.php Ρ‡Ρ€Π΅Π· Functions.php (потрСбитСлски ΠΊΠΎΠ΄)

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΡ‚Π΅ XML-RPC ΠΈ Ρ‡Ρ€Π΅Π· Ρ„Π°ΠΉΠ»Π° functions.php Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° Ρ‚Π΅ΠΌΠ°

Π‘Ρ‚ΡŠΠΏΠΊΠ° 1: Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ functions.php

  1. ΠžΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Appearance (Π’ΡŠΠ½ΡˆΠ΅Π½ Π²ΠΈΠ΄) > Theme Editor (Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ Π½Π° Ρ‚Π΅ΠΌΠΈ) Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° WordPress.
  2. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Ρ„Π°ΠΉΠ»Π° functions.php ΠΎΡ‚ дясната странична Π»Π΅Π½Ρ‚Π°.
  3. Π”ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ слСдния ΠΊΠΎΠ΄
    // Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ XML-RPC add_filter(‘xmlrpc_enabled’, ‘__return_false’);
  4. Π©Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Update File (АктуализиранС Π½Π° Ρ„Π°ΠΉΠ»Π°), Π·Π° Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅.

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚:

  • Π’ΠΎΠ·ΠΈ ΠΊΠΎΠ΄ Ρ‰Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° функцията XML-RPC Π² WordPress.

ΠœΠ΅Ρ‚ΠΎΠ΄ 4: ИзползванС Π½Π° настройкитС Π·Π° сигурност Π½Π° вашия ΡƒΠ΅Π± хост

Някои ΡƒΠ΅Π± хостинги прСдоставят ΠΎΠΏΡ†ΠΈΠΈ Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° XML-RPC Ρ‡Ρ€Π΅Π· контролния си ΠΏΠ°Π½Π΅Π»

  • Π’Π»Π΅Π·Ρ‚Π΅ Π² хостинг Π°ΠΊΠ°ΡƒΠ½Ρ‚Π° си.
  • ΠŸΠΎΡ‚ΡŠΡ€ΡΠ΅Ρ‚Π΅ ΠΎΠΏΡ†ΠΈΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността Π½Π° WordPress ΠΈΠ»ΠΈ с настройкитС Π½Π° прилоТСнията.
  • Ако ΠΈΠΌΠ° Ρ‚Π°ΠΊΠ°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚, Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ XML-RPC Ρ‡Ρ€Π΅Π· ΠΏΠ°Π½Π΅Π»Π° Π·Π° сигурност.

Как Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ xmlrpc.php Π² WordPress

Ако ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° стС Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π»ΠΈ xmlrpc.php ΠΈ трябва Π΄Π° Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ, просто ΠΎΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ ΡΡ‚ΡŠΠΏΠΊΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΌΡƒ

  • Ако стС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π»ΠΈ плъгин ΠΊΠ°Ρ‚ΠΎ Disable XML-RPC-API, Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΈΠ»ΠΈ дСинсталирайтС плъгина.
  • Ако стС Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΠΊΠΎΠ΄ Π² .htaccess ΠΈΠ»ΠΈ functions.php, ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ ΠΊΠΎΠ΄Π° ΠΈ Π·Π°ΠΏΠ°Π·Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅.
  • Ако стС Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π»ΠΈ XML-RPC Ρ‡Ρ€Π΅Π· вашия ΡƒΠ΅Π± хост, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ контролния ΠΏΠ°Π½Π΅Π» Π½Π° хостинга, Π·Π° Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ XML-RPC.

ΠžΠ±ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅

Π’ WordPress Ρ„Π°ΠΉΠ»ΡŠΡ‚ xmlrpc.php позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ взаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ вашия уСбсайт ΠΈ външни прилоТСния ΠΈΠ»ΠΈ услуги. Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π·Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ прилоТСния ΠΈΠ»ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° инструмСнти Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ създава Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½Π° Π²Ρ…ΠΎΠ΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π² сайта Π²ΠΈ, Ρ‚ΠΎΠΉ чСсто става мишСна Π·Π° ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π³Ρ€ΡƒΠ±Π° сила, спам ΠΈ Π΄ΠΎΡ€ΠΈ DDoS Π°Ρ‚Π°ΠΊΠΈ. Π—Π° Π΄Π° ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Ρ‚ Ρ‚Π΅Π·ΠΈ рисковС, ΠΌΠ½ΠΎΠ³ΠΎ собствСници Π½Π° уСбсайтовС ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚ xmlrpc.php, Π°ΠΊΠΎ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС постигнато Ρ‡Ρ€Π΅Π· Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ инсталиранС Π½Π° спСциална приставка Π·Π° сигурност, добавянС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° към Ρ„Π°ΠΉΠ»Π° .htaccess ΠΈΠ»ΠΈ промяна Π½Π° Ρ„Π°ΠΉΠ»Π° functions.php Π² Ρ‚Π΅ΠΌΠ°Ρ‚Π° Π²ΠΈ. ВсСки ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈ Π²ΠΈ Π΄Π°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ Π΄Π°Π»ΠΈ отдалСчСният Π΄ΠΎΡΡ‚ΡŠΠΏ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ ΠΈ спомага Π·Π° ΡƒΠΊΡ€Π΅ΠΏΠ²Π°Π½Π΅ Π½Π° цялостната сигурност Π½Π° уСбсайта Π²ΠΈ. НапримСр Ρ‡Ρ€Π΅Π· добавянС Π½Π° прост Ρ€Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ deny from all Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° .htaccess, насочСна към xmlrpc.php, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ външния Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ». Ако Π² Π΄Π°Π΄Π΅Π½ ΠΌΠΎΠΌΠ΅Π½Ρ‚ сС Π½Π°Π»ΠΎΠΆΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, промяната ΠΌΠΎΠΆΠ΅ лСсно Π΄Π° бъдС Π²ΡŠΡ€Π½Π°Ρ‚Π° Π½Π°Π·Π°Π΄. ΠšΠ°Ρ‚ΠΎ Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚Π΅ ΠΊΠΎΠ³Π° Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚Π΅ ΠΈΠ»ΠΈ забраняватС xmlrpc.php, Π²ΠΈΠ΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Ρ‚Π΅, Ρ‡Π΅ Π²Π°ΡˆΠΈΡΡ‚ WordPress сайт Ρ‰Π΅ останС сигурСн, Π±Π΅Π· Π΄Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ дСйствитСлно сС Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚Π΅.

15%

БпСсти 15% Π½Π° всички хостинг услуги

ВСствай умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠžΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ