15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ
01.11.2024

Какво Π΅ Xmlrpc.php Π·Π° WordPress ΠΈ ΠΊΠ°ΠΊ Π΄Π° Π³ΠΎ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅

Xmlrpc.php Π΅ Ρ„Π°ΠΉΠ», ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ΄Π²Π° Π² ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ с WordPress ΠΈ позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ извиквания Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ ΠΏΠΎ HTTP. Π’ΠΎΠΉ Π΄Π°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ функционалности, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ ΠΎΡ‚ разстояниС, ping ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ прилоТСния Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° вашия WordPress сайт. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»Π΅Π·Π΅Π½, Xmlrpc.php сС ΡΠ²ΡŠΡ€Π·Π²Π° ΠΈ с уязвимости Π² сигурността ΠΈ Π°Ρ‚Π°ΠΊΠΈ с Π³Ρ€ΡƒΠ±Π° сила. Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ хостинг Π·Π° WordPress, Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈΡ‚Π΅ рисковС Π·Π° сигурността Π½Π° Xmlrpc.php Π΅ ΠΎΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. Много хостинг доставчици, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ AlexHost, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ инструмСнти Π·Π° сигурност ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ спСциално Π·Π° WordPress, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π·Π° намаляванС Π½Π° рисковСтС, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ». Някои доставчици Π΄ΠΎΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Xmlrpc.php Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΎΡ‚ Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° хостинга, ΠΊΠΎΠ΅Ρ‚ΠΎ улСснява ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° защитят своитС WordPress инсталации Π±Π΅Π· Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ плъгини

1. Π Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Xmlrpc.php

Какво ΠΏΡ€Π°Π²ΠΈ Xmlrpc.php?

  • ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅: Xmlrpc.php позволява Π½Π° външни прилоТСния, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ прилоТСния, Π΄Π° взаимодСйстват с вашия WordPress сайт, позволявайки Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π΄Π° управляват ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ ΠΎΡ‚ разстояниС.
  • Trackbacks ΠΈ Pingbacks: Π’ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° pingbacks ΠΈ trackbacks, ΠΊΠ°Ρ‚ΠΎ позволява Π½Π° сайта Π²ΠΈ Π΄Π° увСдомява Π΄Ρ€ΡƒΠ³ΠΈ сайтовС, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚Π΅ с тях, ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ.
  • ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни: Много услуги ΠΈ приставки Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Xmlrpc.php, Π·Π° Π΄Π° взаимодСйстват с WordPress.

2. ΠŸΡ€ΠΈΡ‡ΠΈΠ½ΠΈ Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΡ‚Π΅ Xmlrpc.php

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Xmlrpc.php прСдоставя няколко Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° прСдставлява ΠΈ риск Π·Π° сигурността

  • Атаки с Π³Ρ€ΡƒΠ±Π° сила: Xmlrpc.php ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС мишСна Π½Π° Π°Ρ‚Π°ΠΊΠΈ с Π³Ρ€ΡƒΠ±Π° сила, ΠΏΡ€ΠΈ ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ сС ΠΎΠΏΠΈΡ‚Π²Π°Ρ‚ Π΄Π° ΠΎΡ‚Π³Π°Ρ‚Π½Π°Ρ‚ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π²ΠΈ Π·Π° Π²Ρ…ΠΎΠ΄ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ скриптовС.
  • DDoS Π°Ρ‚Π°ΠΊΠΈ: АтакуващитС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ„Π°ΠΉΠ»Π°, Π·Π° Π΄Π° ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ Π·Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (DDoS), ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π΅Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Ρ‚ ΡΡŠΡ€Π²ΡŠΡ€Π° Π²ΠΈ със заявки.
  • НСТСлан Π΄ΠΎΡΡ‚ΡŠΠΏ: Ако Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ външни прилоТСния Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° вашия WordPress сайт, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ Xmlrpc.php ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π»ΠΎΠΆΠΈ сайта Π²ΠΈ Π½Π° Π½Π΅Π½ΡƒΠΆΠ½ΠΈ рисковС.

3. Как Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Xmlrpc.php

Π‘ΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‚ няколко ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Xmlrpc.php Π² WordPress. Π•Ρ‚ΠΎ Π½Π°ΠΉ-чСсто срСщанитС ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈ

ΠœΠ΅Ρ‚ΠΎΠ΄ 1: ИзползванС Π½Π° плъгин

Π•Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-лСснитС Π½Π°Ρ‡ΠΈΠ½ΠΈ Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Xmlrpc.php Π΅ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° плъгин Π·Π° сигурност

  1. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° плъгин Π·Π° сигурност: ΠŸΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΈΡ‚Π΅ ΠΎΠΏΡ†ΠΈΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Wordfence, iThemes Security ΠΈΠ»ΠΈ Disable XML-RPC.
  2. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° плъгина: Π‘Π»Π΅Π΄ инсталиранС ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² настройкитС Π½Π° плъгина ΠΈ ΠΏΠΎΡ‚ΡŠΡ€ΡΠ΅Ρ‚Π΅ опцията Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Xmlrpc.php. Π Π°Π·Ρ€Π΅ΡˆΠ΅Ρ‚Π΅ функцията ΠΈ Π·Π°ΠΏΠ°Π·Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅.

ΠœΠ΅Ρ‚ΠΎΠ΄ 2: ИзползванС Π½Π° .htaccess

Ако ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°Ρ‚Π΅ Π΄Π° Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ плъгин, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Xmlrpc.php, ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° във вашия Ρ„Π°ΠΉΠ» .htaccess

  1. Π”ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ вашия сайт Ρ‡Ρ€Π΅Π· FTP ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€: Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ FTP ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈΠ»ΠΈ файловия ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π² контролния ΠΏΠ°Π½Π΅Π» Π½Π° хостинга.
  2. НамСрСтС Ρ„Π°ΠΉΠ»Π° .htaccess: НамСрСтС Ρ„Π°ΠΉΠ»Π° .htaccess Π² Π³Π»Π°Π²Π½Π°Ρ‚Π° дирСктория Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° инсталация Π½Π° WordPress. Ако Ρ‚ΠΎΠΉ Π½Π΅ сС Π²ΠΈΠΆΠ΄Π°, ΡƒΠ²Π΅Ρ€Π΅Ρ‚Π΅ сС, Ρ‡Π΅ FTP ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Π²ΠΈ Π΅ настроСн Π΄Π° ΠΏΠΎΠΊΠ°Π·Π²Π° скрити Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.
  3. Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ»Π° .htaccess: Π”ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ слСднитС Ρ€Π΅Π΄ΠΎΠ²Π΅ Π² края Π½Π° Ρ„Π°ΠΉΠ»Π°
    <Π€Π°ΠΉΠ»ΠΎΠ²Π΅ xmlrpc.php> Order Deny,Allow Deny from all </Files>
  4. Π—Π°ΠΏΠ°Π·Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅: Π—Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ ΠΈ Π·Π°Ρ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ Ρ„Π°ΠΉΠ»Π°.

ΠœΠ΅Ρ‚ΠΎΠ΄ 3: ИзползванС Π½Π° Functions.php

Π”Ρ€ΡƒΠ³ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π΅ Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΡ‚Π΅ Xmlrpc.php Ρ‡Ρ€Π΅Π· Ρ„Π°ΠΉΠ»Π° functions.php Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° Ρ‚Π΅ΠΌΠ°

  1. Π”ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° Π½Π° Ρ‚Π΅ΠΌΠ°Ρ‚Π°: Π’ административния ΠΏΠ°Π½Π΅Π» Π½Π° WordPress ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Appearance (Π’ΡŠΠ½ΡˆΠ΅Π½ Π²ΠΈΠ΄) > Theme Editor (Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ Π½Π° Ρ‚Π΅ΠΌΠ°Ρ‚Π°).
  2. Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ»Π° functions.php: Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Ρ„Π°ΠΉΠ»Π° functions.php ΠΎΡ‚ списъка вдясно.
  3. Π”ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ слСдния ΠΊΠΎΠ΄
    add_filter('xmlrpc_enabled', '__return_false');
    #
  4. Π—Π°ΠΏΠ°Π·Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅: ΠšΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π±ΡƒΡ‚ΠΎΠ½Π° Update File (АктуализиранС Π½Π° Ρ„Π°ΠΉΠ»Π°), Π·Π° Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅.

4. Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Xmlrpc.php Π΅ ΠΌΠΎΡ‰Π½Π° функция Π½Π° WordPress, която позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ функционалност. Ако ΠΎΠ±Π°Ρ‡Π΅ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ‚Π΅Π·ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈΠ»ΠΈ сС притСсняватС ΠΎΡ‚ рисковС Π·Π° сигурността, Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Xmlrpc.php Π΅ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. ΠšΠ°Ρ‚ΠΎ слСдватС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅, описани Π² Ρ‚ΠΎΠ²Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Xmlrpc.php ΠΈ Π΄Π° ΠΏΠΎΠ²ΠΈΡˆΠΈΡ‚Π΅ сигурността Π½Π° вашия WordPress сайт. Π’ΠΈΠ½Π°Π³ΠΈ слСдСтС уСбсайта си Π·Π° всякаква ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½Π° дСйност ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°ΠΉΡ‚Π΅ инсталацията Π½Π° WordPress ΠΈ ΠΏΠ»ΡŠΠ³ΠΈΠ½ΠΈΡ‚Π΅ си Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ, Π·Π° Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚Π΅ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»Π½Π° сигурност.

15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ