جستجو برای:
سبد خرید 0
  • دوره ها
    • دوره های حضوری برنامه نویسی در تبریز
      • آموزش وردپرس در تبریز
      • آموزش html css در تبریز
    • دوره های غیر حضوری برنامه نویسی
      • آموزش وردپرس
      • آموزش html css
      • آموزش کانفیگ سرور مجازی
      • آموزش جامع هاست دایرکت ادمین
    • آموزش گرافیک در تبریز
      • آموزش فتوشاپ در تبریز
  • دیگر خدماتجدید
    • طراحی سایت
    • پشتیبانی VIP وردپرس
    • پاکسازی و کانفیگ امنیتی سایت الوده
    • خدمات تغییر دامنه در وردپرس
    • گواهی پایان دوره
      • درخواست صدور گواهی
      • پیگیری صدور گواهی
  • وبلاگ
    • آموزش رایگان وردپرس
    • آموزش رایگان امنیت وردپرس
    • آموزش رفع مشکلات رایج وردپرس
    • آموزش رایگان html css
    • آموزش رایگان بوت استرپ
    • آموزش رایگان جاوا اسکریپت
    • آموزش رایگان php
    • آموزش رایگان لینوکس
    • آموزش رایگان هاست دایرکت ادمین
    • آموزش رایگان هاست سی پنل
  • ارتباط با ما
    • تماس با ما
    • قوانین سایت
    • پشتیبانی
      • ارسال تیکت
      • مشاهده ی تیکت ها
  • پورتابل هاستینگجدید
میلاد علیزاده
ورود
[suncode_otp_login_form]
گذرواژه خود را فراموش کرده اید؟
عضویت
[suncode_otp_registration_form]

A password will be sent to your email address.

داده های شخصی شما برای پشتیبانی از تجربه شما در این وب سایت، برای مدیریت دسترسی به حساب کاربری شما و برای اهداف دیگری که در سیاست حفظ حریم خصوصی ما شرح داده می شود مورد استفاده قرار می گیرد.

ارسال مجدد کد یکبار مصرف (00:60)
  • 09338776735
  • miladalizadehe.education@gmail.com
  • خدمات Whmcs
  • المنتور pro
میلاد علیزاده
  • دوره ها
    • دوره های حضوری برنامه نویسی در تبریز
      • آموزش وردپرس در تبریز
      • آموزش html css در تبریز
    • دوره های غیر حضوری برنامه نویسی
      • آموزش وردپرس
      • آموزش html css
      • آموزش کانفیگ سرور مجازی
      • آموزش جامع هاست دایرکت ادمین
    • آموزش گرافیک در تبریز
      • آموزش فتوشاپ در تبریز
  • دیگر خدماتجدید
    • طراحی سایت
    • پشتیبانی VIP وردپرس
    • پاکسازی و کانفیگ امنیتی سایت الوده
    • خدمات تغییر دامنه در وردپرس
    • گواهی پایان دوره
      • درخواست صدور گواهی
      • پیگیری صدور گواهی
  • وبلاگ
    • آموزش رایگان وردپرس
    • آموزش رایگان امنیت وردپرس
    • آموزش رفع مشکلات رایج وردپرس
    • آموزش رایگان html css
    • آموزش رایگان بوت استرپ
    • آموزش رایگان جاوا اسکریپت
    • آموزش رایگان php
    • آموزش رایگان لینوکس
    • آموزش رایگان هاست دایرکت ادمین
    • آموزش رایگان هاست سی پنل
  • ارتباط با ما
    • تماس با ما
    • قوانین سایت
    • پشتیبانی
      • ارسال تیکت
      • مشاهده ی تیکت ها
  • پورتابل هاستینگجدید
ثبت نام | ورود
0

وبلاگ

میلاد علیزاده > آموزش های رایگان آکادمی میلاد علیزاده > آموزش رایگان طراحی سایت > آموزش رایگان امنیت وردپرس > رفع باگ xmlrpc در وردپرس

رفع باگ xmlrpc در وردپرس

11 آذر 1402
ارسال شده توسط فاطمه صالحی
آموزش رایگان امنیت وردپرس
5
(1)

دوست من سلام امیدوارم حالتون عالی و پر از انرژی باشید فاطمه صالحی هستم در خدمت شما  با یکی دیگر از آموزش رایگان وردپرس تحت عنوان آموزش رفع باگ xmlprc در وردپرس

[pars-player mp4=”https://miladalizadeh.ir/dl/video/post/xmlrpc.mp4″ ads_html_select=”63189855″ id=”21611924″ ads-html=”true”]

رفع باگ xmlprc در وردپرس

برای جلوگیری از حملات هکرها به سایت وردپرس از طریق فعال بودن XMLRPC   یک راهکار ساده وجود دارد که در ادامه به آن می پردازیم.

امنیت یک سایت وردپرسی یکی از موارد مهمی است که باید به آن توجه کرد بنابراین برای حفظ امنیت و کیفیت سایت خود باید کانفیگ امنیتی وردپرس را انجام دهید .

یکی از ویژگی های وردپرس که  امکان انتقال داده ها را فراهم می کند XML-RPC یا XML Remote Procedure Call است . برای انتقال از HTTP  و برای رمزگذاری از XML استفاده می شود. اما این ویژگی موجبات ورود هکرها به سیستم شما را فراهم میکند و  آن را در معرض خطر حملات BrutForce و ddos  قرار می دهد . به کمک مقاله زیر به شما نشان میدهیم که حملات XML-RPC چیست و چگونه با کانفیگ امنیتی ورد پرس از دسترسی و ورود هکرها جلوگیری کنید .

راستی یک راه جدید برای هک وردپرس رو پیدا کردیم که نیاز هستش جلوی اونو توی وبسایتتون بگیرید توی این مقاله به صورت کامل در مورد نحوه ی هک و جلوگیری از این باگ امنیتی وردپرس صحبت کردیم

جلوگیری از دسترسی به XML-RPC در وردپرس 

حملات XML-RPC چیست؟

در حملات xmlrpc.php هکرها اقدامات مورد نظرشان را با ورود به سایتتان انجام میدهند .آن ها با صدا زدن یک خط کد و تست کردن نام کاربری و رمز عبور های متفاوت ، رمز عبور شما را حدس می زنند. ساده ترین راه برای جلوگیری از این حملات داشتن هاست آپدیت شده ، یک فایروال ساده ویا یک افزونه امنیتی است  که تعداد درخواست ها را کنترل کند اما برای حفظ سلامت و کیفیت سایت و جلوگیری از حملات هکرها باید ریزترین نکات امنیتی رعایت شود تا مشکلات بزرگتری بوجود نیاید.

برای بررسی اینکه این قابلیت برای شما فعال است یا نه در مرورگر درانتهای آدرس سایتتان xmlrpc.php را اضافه کنید. به عنوان مثال

https://test.ir/xmlrpc.php

 فعال بودن باگ XMLRPC در وردپرس
فعال بودن XMLRPC در وردپرس

همانطور که مشاهده می کنید این امکان فعال است.

برای جلوگیری از دسترسی به XML-RPC در وردپرس وارد هاستتان شوید و از قسمت File Manager پوشه Public-html را باز کنید و htaccess را انتخاب کنید و ویرایش کنید و کد زیر را به فایل htaccess کپی کنید.

[html]

#Block WordPress xmlrpc.php requests

<Files xmlrpc.php>

order deny,allow

deny from all

</Files>

[html/]

تغییرات را دخیره کنید مجدد به صفحه مرورگر برگردید و صفحه را رفرش کنید همانطور که میبینید خطای 403 ایجاد می شود.

سایر کدهایی که باعث افزایش امنیت سایت شما میشوند:

این کد برای جلوگیری از دسترسی به آپلود فایل است و تمام دسترسی های پوشه های وردپرس بصورت مستقیم رو غیرفعال می کند.

Options -Indexes

کد زیر دسترسی به فایل htaccess را امن می کند.

[html]

# Deny access to all .htaccess files

<files ~ “^.*\.([Hh][Tt][Aa])”>

order allow,deny

deny from all satisfy all

<files/>

[html/]

کد زیر هم دسترسی به فایل wp-config را امن می کند.

[html]

<files wp-config.php>
order allow,deny
deny from all
<files/>

[html/]

رعایت نکات مهم امنیتی به همینجا ختم نمی شود در دوره آموزش امنیت وردپرس با یادگیری نکات و اصول مهم، سایتتان را در برابر انواع حملات محافظت کنید.

 

چقدر این پست برات مفید بود؟

روی یک ستاره کلیک کنید تا به آن امتیاز دهید!

میانگین امتیاز 5 / 5. تعداد نظر 1

تا الان نظری ثبت نشده است ! اولین نفری باشید که به این پست امتیاز می دهید.

ممنون بابت همکاریتون

جهت افزایش درامد وبسایتتون پیج مارو در اینستاگرام دنبال کنید

برچسب ها: Xmlrpc.php در وردپرس چیست و چرا باید آن را غیرفعال کنیمآموزش غیرفعال کردن xml-rpc در وردپرسآموزش مقابله با حملات XMLRPC در وردپرسجلوگیری از دسترسی به XML-RPC در وردپرسراه کارهای مقابله با حملات xmlrpcرفع باگ xmlprc در وردپرسکارایی Xmlrpc.php در وردپرس چیستمحافظت از وردپرس در برابر حملات XML-RPCنحوه غیرفعال کردن XML-RPC در وردپرسنحوه مقابله با حملات xmlrpc از طریق نصب افزونهنحوه مقابله با حملات xmlrpc از طریق هاست
درباره فاطمه صالحی

فاطمه صالحی هستم کارشناس نرم افزار کامپیوتر. ۴ساله که کار طراحی سایت انجام میدم و به کار سئو و تولید محتوا هم علاقه دارم و در این زمینه هم فعالیت دارم

نوشته‌های بیشتر از فاطمه صالحی
قبلی تغییر پیشوند جداول در وردپرس
بعدی روش های افزایش ترافیک سایت

دیدگاهتان را بنویسید لغو پاسخ

پیج اینستاگرام میلاد علیزاده
کانفیگ امنیتی وردپرس
خرید هاست پر سرعت
پاکسازی سایت هک شده
خرید سرور مجازی ایران
خدمات whmcs
دسته‌ها
  • آموزش افزونه های وردپرس
  • آموزش رایگان html css
  • آموزش رایگان php
  • آموزش رایگان امنیت وردپرس
  • آموزش رایگان دیجیتال مارکتینگ
  • آموزش رایگان سئو
  • آموزش رایگان طراحی سایت
  • آموزش رایگان کانفیگ سرور مجازی
  • آموزش رایگان هاست دایرکت ادمین
  • آموزش رایگان وردپرس
  • آموزش رایگان ووکامرس
  • آموزش رفع مشکلات رایج وردپرس

آکادمی میلاد علیزاده مجری تبلیغات محیطی و مجازی
در این مسیر کنار شما هستیم

  • تبریز ، به صورت محدود به صورت آنلاین در خدمت شما هستیم و آدرس دفتر به زودی در این بخش درج می شود.
  • 09338776735 - 09141107278
تبلیغات محیطی
  • تبلیغات بدنه ی اتوبوس
  • تبلیغات بیلبورد پل عابر
  • تبلیغات بیلبورد تک وجهی
  • تبلیغات استرابرد
  • تبلیغات تلوزیونی شهری
  • تبلیغات جایگاه سوخت
طراحی سایت
  • طراحی سایت فروشگاهی
  • طراحی سایت شرکتی
  • طراحی سایت معرفی
  • سئو سایت
  • خدمات گوگل ادز
  • پشتیبانی سایت
دیگر خدمات
  • تولید محتوای اینستاگرام
  • آموزش حضوری وردپرس
  • آموزش حضوری فتوشاپ
  • آموزش ایلوستریتور
  • آموزش افتر افکت
نمادها
⚡
طراحی شده با ❤️ و ☕ توسط آکادمی میلاد علیزاده |
طراحی سایت در تبریز
⚡
طراحی شده توسط آکادمی میلاد علیزاده
ورود
استفاده از شماره تلفن
آیا هنوز عضو نشده اید؟ ثبت نام کنید
ثبت نام
قبلا عضو شده اید؟ ورود به سیستم
محافظت توسط   
مهارت آموزی حرفه ای با گواهینامه بین المللی

آموزش پروژه محور وردپرس در وردپرس

شرکت در دوره
ساعت
دقیقه
ثانیه ها

این صفحه دیگر نمایش داده نمیشود !

40 درصد تخفیف ویژه برای شما فقط تا امروز

خدمات پاکسازی و کانفیگ امنیتی وردپرس

ما امنیت وبسایت شما را تضمین می کنیم

کد تخفیف برای شما پیامک میشود.

آخرین اطلاعیه ها
لطفا برای نمایش اطلاعیه ها وارد شوید
سبد خرید شما