جستجو برای:
سبد خرید 0
  • دوره ها
    • دوره های حضوری برنامه نویسی در تبریز
      • آموزش وردپرس در تبریز
      • آموزش html css در تبریز
    • دوره های غیر حضوری برنامه نویسی
      • آموزش وردپرس
      • آموزش html css
      • آموزش کانفیگ سرور مجازی
      • آموزش جامع هاست دایرکت ادمین
    • آموزش گرافیک در تبریز
      • آموزش فتوشاپ در تبریز
  • دیگر خدماتجدید
    • طراحی سایت
      • طراحی سایت دندان پزشکی
    • دیگر خدمات
      • خدمات whmcs
      • پشتیبانی VIP وردپرس
      • پاکسازی و کانفیگ امنیتی سایت الوده
      • خرید هاست پر سرعت
      • خرید سرور مجازی
      • خدمات تغییر دامنه در وردپرس
      • خرید ssl
      • گواهی پایان دوره
        • درخواست صدور گواهی
        • پیگیری صدور گواهی
  • وبلاگ
    • آموزش رایگان وردپرس
    • آموزش رایگان امنیت وردپرس
    • آموزش رفع مشکلات رایج وردپرس
    • آموزش رایگان html css
    • آموزش رایگان بوت استرپ
    • آموزش رایگان جاوا اسکریپت
    • آموزش رایگان php
    • آموزش رایگان لینوکس
    • آموزش رایگان هاست دایرکت ادمین
    • آموزش رایگان هاست سی پنل
  • ارتباط با ما
    • تماس با ما
    • قوانین سایت
    • پشتیبانی
      • ارسال تیکت
      • مشاهده ی تیکت ها
  • پورتابل هاستینگجدید
شروع ثبت نام دوره vip وردپرسی شو در شهر تبریز
فرصت تکرار نشدنی ثبت نام در دوره های حضوری با 20% تخفیف!
ساعت
دقیقه
ثانیه
استفاده از تخفیف
میلاد علیزاده
ورود
گذرواژه خود را فراموش کرده اید؟
عضویت

یک رمز به نشانی ایمیل شما فرستاده خواهد شد.

داده های شخصی شما برای پشتیبانی از تجربه شما در این وب سایت، برای مدیریت دسترسی به حساب کاربری شما و برای اهداف دیگری که در سیاست حفظ حریم خصوصی ما شرح داده می شود مورد استفاده قرار می گیرد.

ارسال مجدد کد یکبار مصرف (00:60)
  • 09338776735
  • miladalizadehe.education@gmail.com
  • خدمات Whmcs
  • المنتور pro
  • لیست علاقه‌مندی‌ها
میلاد علیزاده
  • دوره ها
    • دوره های حضوری برنامه نویسی در تبریز
      • آموزش وردپرس در تبریز
      • آموزش html css در تبریز
    • دوره های غیر حضوری برنامه نویسی
      • آموزش وردپرس
      • آموزش html css
      • آموزش کانفیگ سرور مجازی
      • آموزش جامع هاست دایرکت ادمین
    • آموزش گرافیک در تبریز
      • آموزش فتوشاپ در تبریز
  • دیگر خدماتجدید
    • طراحی سایت
      • طراحی سایت دندان پزشکی
    • دیگر خدمات
      • خدمات whmcs
      • پشتیبانی VIP وردپرس
      • پاکسازی و کانفیگ امنیتی سایت الوده
      • خرید هاست پر سرعت
      • خرید سرور مجازی
      • خدمات تغییر دامنه در وردپرس
      • خرید ssl
      • گواهی پایان دوره
        • درخواست صدور گواهی
        • پیگیری صدور گواهی
  • وبلاگ
    • آموزش رایگان وردپرس
    • آموزش رایگان امنیت وردپرس
    • آموزش رفع مشکلات رایج وردپرس
    • آموزش رایگان html css
    • آموزش رایگان بوت استرپ
    • آموزش رایگان جاوا اسکریپت
    • آموزش رایگان php
    • آموزش رایگان لینوکس
    • آموزش رایگان هاست دایرکت ادمین
    • آموزش رایگان هاست سی پنل
  • ارتباط با ما
    • تماس با ما
    • قوانین سایت
    • پشتیبانی
      • ارسال تیکت
      • مشاهده ی تیکت ها
  • پورتابل هاستینگجدید
ثبت نام | ورود
آخرین اطلاعیه ها
لطفا برای نمایش اطلاعیه ها وارد شوید
0

وبلاگ

میلاد علیزاده > آموزش های رایگان آکادمی میلاد علیزاده > آموزش رایگان طراحی سایت > آموزش رایگان امنیت وردپرس > رفع باگ xmlrpc در وردپرس

رفع باگ xmlrpc در وردپرس

11 آذر 1402
ارسال شده توسط فاطمه صالحی
آموزش رایگان امنیت وردپرس
5
(1)

دوست من سلام امیدوارم حالتون عالی و پر از انرژی باشید فاطمه صالحی هستم در خدمت شما  با یکی دیگر از آموزش رایگان وردپرس تحت عنوان آموزش رفع باگ xmlprc در وردپرس

[pars-player mp4=”https://miladalizadeh.ir/dl/video/post/xmlrpc.mp4″ ads_html_select=”63189855″ id=”21611924″ ads-html=”true”]

رفع باگ xmlprc در وردپرس

برای جلوگیری از حملات هکرها به سایت وردپرس از طریق فعال بودن XMLRPC   یک راهکار ساده وجود دارد که در ادامه به آن می پردازیم.

امنیت یک سایت وردپرسی یکی از موارد مهمی است که باید به آن توجه کرد بنابراین برای حفظ امنیت و کیفیت سایت خود باید کانفیگ امنیتی وردپرس را انجام دهید .

یکی از ویژگی های وردپرس که  امکان انتقال داده ها را فراهم می کند XML-RPC یا XML Remote Procedure Call است . برای انتقال از HTTP  و برای رمزگذاری از XML استفاده می شود. اما این ویژگی موجبات ورود هکرها به سیستم شما را فراهم میکند و  آن را در معرض خطر حملات BrutForce و ddos  قرار می دهد . به کمک مقاله زیر به شما نشان میدهیم که حملات XML-RPC چیست و چگونه با کانفیگ امنیتی ورد پرس از دسترسی و ورود هکرها جلوگیری کنید .

راستی یک راه جدید برای هک وردپرس رو پیدا کردیم که نیاز هستش جلوی اونو توی وبسایتتون بگیرید توی این مقاله به صورت کامل در مورد نحوه ی هک و جلوگیری از این باگ امنیتی وردپرس صحبت کردیم

جلوگیری از دسترسی به XML-RPC در وردپرس 

حملات XML-RPC چیست؟

در حملات xmlrpc.php هکرها اقدامات مورد نظرشان را با ورود به سایتتان انجام میدهند .آن ها با صدا زدن یک خط کد و تست کردن نام کاربری و رمز عبور های متفاوت ، رمز عبور شما را حدس می زنند. ساده ترین راه برای جلوگیری از این حملات داشتن هاست آپدیت شده ، یک فایروال ساده ویا یک افزونه امنیتی است  که تعداد درخواست ها را کنترل کند اما برای حفظ سلامت و کیفیت سایت و جلوگیری از حملات هکرها باید ریزترین نکات امنیتی رعایت شود تا مشکلات بزرگتری بوجود نیاید.

برای بررسی اینکه این قابلیت برای شما فعال است یا نه در مرورگر درانتهای آدرس سایتتان xmlrpc.php را اضافه کنید. به عنوان مثال

https://test.ir/xmlrpc.php

 فعال بودن باگ XMLRPC در وردپرس
فعال بودن XMLRPC در وردپرس

همانطور که مشاهده می کنید این امکان فعال است.

برای جلوگیری از دسترسی به XML-RPC در وردپرس وارد هاستتان شوید و از قسمت File Manager پوشه Public-html را باز کنید و htaccess را انتخاب کنید و ویرایش کنید و کد زیر را به فایل htaccess کپی کنید.

#Block WordPress xmlrpc.php requests

<Files xmlrpc.php>

order deny,allow

deny from all

</Files>

تغییرات را دخیره کنید مجدد به صفحه مرورگر برگردید و صفحه را رفرش کنید همانطور که میبینید خطای 403 ایجاد می شود.

سایر کدهایی که باعث افزایش امنیت سایت شما میشوند:

این کد برای جلوگیری از دسترسی به آپلود فایل است و تمام دسترسی های پوشه های وردپرس بصورت مستقیم رو غیرفعال می کند.

Options -Indexes

کد زیر دسترسی به فایل htaccess را امن می کند.

# Deny access to all .htaccess files

<files ~ “^.*\.([Hh][Tt][Aa])”>

order allow,deny

deny from all satisfy all

<files/>

کد زیر هم دسترسی به فایل wp-config را امن می کند.

<files wp-config.php>
order allow,deny
deny from all
<files/>

رعایت نکات مهم امنیتی به همینجا ختم نمی شود در دوره آموزش امنیت وردپرس با یادگیری نکات و اصول مهم، سایتتان را در برابر انواع حملات محافظت کنید.

 

چقدر این پست برات مفید بود؟

روی یک ستاره کلیک کنید تا به آن امتیاز دهید!

میانگین امتیاز 5 / 5. تعداد نظر 1

تا الان نظری ثبت نشده است ! اولین نفری باشید که به این پست امتیاز می دهید.

ممنون بابت همکاریتون

جهت افزایش درامد وبسایتتون پیج مارو در اینستاگرام دنبال کنید

برچسب ها: Xmlrpc.php در وردپرس چیست و چرا باید آن را غیرفعال کنیمآموزش غیرفعال کردن xml-rpc در وردپرسآموزش مقابله با حملات XMLRPC در وردپرسجلوگیری از دسترسی به XML-RPC در وردپرسراه کارهای مقابله با حملات xmlrpcرفع باگ xmlprc در وردپرسکارایی Xmlrpc.php در وردپرس چیستمحافظت از وردپرس در برابر حملات XML-RPCنحوه غیرفعال کردن XML-RPC در وردپرسنحوه مقابله با حملات xmlrpc از طریق نصب افزونهنحوه مقابله با حملات xmlrpc از طریق هاست
درباره فاطمه صالحی

فاطمه صالحی هستم کارشناس نرم افزار کامپیوتر. ۴ساله که کار طراحی سایت انجام میدم و به کار سئو و تولید محتوا هم علاقه دارم و در این زمینه هم فعالیت دارم

نوشته‌های بیشتر از فاطمه صالحی
قبلی تغییر پیشوند جداول در وردپرس
بعدی تفاوت SSL رایگان و پولی

دیدگاهتان را بنویسید لغو پاسخ

پیج اینستاگرام میلاد علیزاده
کانفیگ امنیتی وردپرس
خرید هاست پر سرعت
پاکسازی سایت هک شده
خرید سرور مجازی ایران
خدمات whmcs
دسته‌ها
  • آموزش افزونه های وردپرس
  • آموزش رایگان html css
  • آموزش رایگان php
  • آموزش رایگان امنیت وردپرس
  • آموزش رایگان دیجیتال مارکتینگ
  • آموزش رایگان سئو
  • آموزش رایگان طراحی سایت
  • آموزش رایگان کانفیگ سرور مجازی
  • آموزش رایگان هاست دایرکت ادمین
  • آموزش رایگان وردپرس
  • آموزش رایگان ووکامرس
  • آموزش رفع مشکلات رایج وردپرس

 

 

میلاد علیزاده هستم مدرس دوره های آموزش طراحی سایت در تبریز که فعالیت خودم رو از سال 95 در زمینه ی طراحی و میزبانی وبسایت شروع کردم. هدف من از راه اندازی این وبسایت ارائه ی آموزشی متفاوت همچنین اشتغال محور و پروژه محور هستش که هنرجو بعد از آموزش بتواند با دانش و تجربه ای کافی مستقیما وارد بازار کار شده و در زمینه ی برنامه نویسی کسب درامد کند.
© 1401. طراحی شده با عشق و یک فنجان قهوه - طراحی شده توسط میلاد علیزاده وکیلی
اشتراک گذاری در شبکه های اجتماعی
ارسال به ایمیل
https://miladalizadeh.ir/?p=17241
ورود
استفاده از شماره تلفن
آیا هنوز عضو نشده اید؟ ثبت نام کنید
ثبت نام
قبلا عضو شده اید؟ ورود به سیستم
محافظت توسط   
مرورگر شما از HTML5 پشتیبانی نمی کند.
مهارت آموزی حرفه ای با گواهینامه بین المللی

آموزش پروژه محور وردپرس در وردپرس

شرکت در دوره
ساعت
دقیقه
ثانیه ها

این صفحه دیگر نمایش داده نمیشود !

40 درصد تخفیف ویژه برای شما فقط تا امروز

خدمات پاکسازی و کانفیگ امنیتی وردپرس

ما امنیت وبسایت شما را تضمین می کنیم

کد تخفیف برای شما پیامک میشود.