WordPress XMLRPC Açığını Kapatma

X-Code

Uzman üye
19 Mar 2019
1,855
335
Localhost

jyo2qm.png

Merhaba TürkHackTeam Üyeleri.
Bu Konumda Sizlere WordPress XMLRPC Açığının Nasıl Kapatılabileceğini Göstereceğim.


dWHR1f.gif



WordPress XMLRPC Açığı Nasıl Kapatılır?

WordPress kurulduktan sonra site dosyalarının arasında rahatça bulabileceğiniz xmlrpc.php dosyası saldırganlar tarafından siteye zarar vermek, site sunucularını tıkamak için saldırılan ilk dosyalardan birisidir. Bu dosyaya yoğun veri paketleri gönderildiğinde sunucularınız tıkanır ve hatta siteniz geçici süreliğine kilitlenebilir. Bu gibi durumların yaşanmaması adına bu konumda sizlere xmlrpc açığının nasıl kapatılabileceğini göstereceğim. İşlemlere başlamadan önce sitenizin yedeğini almanızı öneririm. Zira yapacağınız küçük bir hata başınızı ağrıtabilir, sıkıntı çıkartabilir.

CMetTM.png

rGlEdu.png



»Öncelikle sitemizin sunucusuna bağlanmamız gerekecek. Bunun içinde FileZilla gibi FTP araçlarını kullanarak hostingimize bağlanıyoruz.

»Sonra sunucumuzda bulunan public_html dizinine girip .htaccess isimli dosyayı buluyoruz.

»Dosyayı bulduktan sonra düzenlemek için dosyayı açıyoruz ve aşağıda verdiğim kodu dosyanın en altına yapıştırıyoruz. Böylelikle xmlrpc açığından sitemizi korumuş oluyoruz.


Kod:
[FONT="Courier New"][COLOR="White"][CENTER]<Files xmlrpc.php>
Order allow,deny
Deny from all
</Files>[/CENTER][/COLOR][/FONT]

CMe8dy.png



FWPYq3.png

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.