Forum Logo




Wordpress'in Gizli Güvenlik Açığı: Xmlrpc.php!


Kullanıcı Etiket Listesi

1Beğeniler
  • 1 Post By Leo

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 18 Eylül 2025, 09:40   #1
Çevrimdışı
Leo
Trend Üye
Wordpress'in Gizli Güvenlik Açığı: Xmlrpc.php!




Wordpress'in Gizli Güvenlik Açığı: Xmlrpc.php!
Www.TrendForum.Net




Bildiğiniz gibi, WordPress kullanmanın getirdiği bazı riskler var. İşte bu risklerden biri ve çözümü hakkında size bahsetmek istiyorum: xmlrpc.php dosyası.
Çoğu zaman adını bile duymadığınız bu dosya, sitenizin dış uygulamalarla (eski mobil uygulamalar veya blog yazma araçları gibi) iletişim kurmasını sağlıyordu. Artık WordPress çok daha modern ve güvenli bir teknoloji olan REST API'yi kullanıyor. Fakat eski uyumluluk için xmlrpc.php dosyası halen her WordPress kurulumunda var.

Peki Neden Tehlikeli?​

Bu dosya, kötü niyetli kişiler tarafından sitenize saldırmak için kullanılabiliyor. xmlrpc.php üzerinden yapılabilecek iki ana saldırı yöntemi var:
Kaba Kuvvet (Brute Force) Saldırıları: Normalde sitenizin giriş sayfasında şifre denemeleri sınırlıdır. Ama bu dosya üzerinden, tek bir istekte yüzlerce, hatta binlerce şifre denemesi yapılabiliyor. Bu da şifrenizin tahmin edilme riskini artırıyor.
DDoS Saldırıları: Saldırganlar, sitenizi başka sitelere yönelik DDoS saldırıları düzenlemek için kullanabilir. Bu, sitenizin sunucusunun aşırı yüklenmesine ve çökmesine neden olabilir.

Çözüm: Dosyayı Devre Dışı Bırakın!​

Eğer eski tip bir mobil uygulama veya masaüstü blog yazma aracı kullanmıyorsanız, bu dosyayı devre dışı bırakmanız sitenizin güvenliği için alabileceğiniz en basit ve en etkili önlemlerden biridir.
İşte size iki kolay çözüm yolu:
Eklenti Kullanın: En kolay yöntem, "Disable XML-RPC" gibi bir eklenti kurup etkinleştirmektir. Bu eklenti, tek bir tıkla bu riskli dosyayı tamamen etkisiz hale getirir.
htaccess Dosyanızı Düzenleyin: Eğer teknik bilginize güveniyorsanız, sitenizin ana dizininde bulunan .htaccess dosyasına aşağıdaki kod bloğunu ekleyebilirsiniz. Bu kod, xmlrpc.php dosyasına gelen tüm istekleri engelleyecektir.

Kod:   Kodu kopyalamak için üzerine çift tıklayın!
# WordPress xmlrpc.php isteklerini engelle <Files xmlrpc.php> order deny,allow deny from all </Files>

Bu adımları uygulayarak sitenizi güvende tutabilir, gereksiz riskleri ortadan kaldırabilirsiniz. Unutmayın, güvenlik her zaman önceliğiniz olmalı!
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
açığı, gizli, güvenlik, wordpressin, xmlrpcphp


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Popüler Wordpress eklentisinde kritik güvenlik açığı: Hemen güncelleyin! DeepSilence Bilgisayar ve Donanım 0 05 Temmuz 2023 10:04
Bing Arama Motorunda Güvenlik Açığı Ortaya Çıktı KoJiRo Teknoloji Trend Haberleri 0 04 Nisan 2023 14:13
Elementor Pro’da Çıkan Güvenlik Açığı, 12 Milyon WordPress Sitesini Etkiliyor KoJiRo Teknoloji Trend Haberleri 0 03 Nisan 2023 12:16
Safari’de 5 Yıldır Varolan Bir Güvenlik Açığı Bulundu KoJiRo Teknoloji Trend Haberleri 0 26 Haziran 2022 12:48
Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor KoJiRo Teknoloji Trend Haberleri 0 16 Haziran 2022 21:29




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.11   Copyright ©2000 - 2026, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2026
Tema Tasarım: Vision / Fibertus.Net