როგორ ჩართოთ და გამორთოთ XML-RPC.PHP WordPress- ში

04.06.2020
WordPress 'როგორ ჩართოთ და გამორთოთ XML-RPC.PHP WordPress- ში
0 18 мин.

ადრე, XML-RPC გამორთული იყო WordPress- ში უსაფრთხოების მიზნით და არსებობდა შესაძლებლობა მისი ჩართვა. WordPress ვერსიის 3.5 ვერსიის შემდეგ, XML-RPC ჩართულია ნაგულისხმევი და დეველოპერებმა ასევე ამოიღეს ვარიანტი WordPress ადმინისტრატორიდან. სადაც XML-RPC ფუნქცია მრავალი მიზნისთვის გამოიყენება, მაგრამ ეს შეიძლება იყოს თქვენს საიტზე უხეში ძალების შეტევის მიზეზი. ზოგიერთს სურს მისი ჩართვა ჩართული, ზოგს კი WordPress- ში XML-RPC- ს გამორთვა სურს.


ამ სტატიაში ჩვენ დავწერთ რა არის XML-RPC.PHP და როგორ უნდა გამორთოთ XML-RPC WordPress- ში.

რა არის XML-RPC?

XML-RPC WordPress– ზე არის API (განაცხადის პროგრამის ინტერფეისი), რომელიც მომხმარებლებს საშუალებას აძლევს დისტანციურად შეხვიდეთ თქვენს WordPress საიტზე, აპლიკაციის გამოყენებით. მაგალითად, თქვენ შეგიძლიათ განათავსოთ პოსტი ბლოგინგი ღია კოდის საშუალებით, როგორიცაა Open Live Writer. თქვენ ასევე შეგიძლიათ დააკავშიროთ თქვენი WordPress მობილური პროგრამები თქვენს WordPress საიტზე. ეს შესანიშნავი გზაა თქვენი საიტის მართვისთვის, თუ თქვენს კომპიუტერში არ ხართ. ამ ფუნქციისთვის, თქვენ უნდა ჩართოთ XML RPC თქვენს WordPress საიტზე. თუ იყენებთ WordPress- ის უახლეს ვერსიას, არ გჭირდებათ XML-RPC ფუნქციის ჩართვა, რადგან ეს სტანდარტი უკვე ჩართულია.

თუმცა, ზოგიერთ შემთხვევაში, ეს შეიძლება იყოს უსაფრთხოების საკითხი და ჰაკერებს შეუძლიათ ადვილად გააკეთონ DDoS ან უხეში ძალის შეტევა თქვენს საიტზე XML-RPC ფაილის გამოყენებით. როგორც უკვე აღვნიშნე, WordPress 3.5 ვერსიის შემდეგ, თქვენ აღარ გექნებათ შესაძლებლობა, რომ გამორთოთ XML RPC თქვენს WordPress საიტზე. ამ შემთხვევაში, თქვენ უნდა ხელით გამორთოთ ეს ფუნქცია. ეს შეიძლება გაკეთდეს თქვენი .htaccess ფაილში რამდენიმე კოდის დამატებით ან მოდულის გამოყენებით. ამ სტატიაში ჩვენ ვაჩვენებთ ზუსტ ნაბიჯებს, თუ როგორ უნდა გამორთოთ WordPress– ში XML-RPC.PHP.

უნდა ჩართოთ ან გამორთოთ XML-RPC.PHP თქვენს საიტზე?

XML-RPC- ს აქვს როგორც დადებითი, ასევე უარყოფითი მხარეები. XML RPC ფუნქციის გამოყენებით, ზოგიერთ პროგრამას შეუძლია დარეგისტრირდეს თქვენს WordPress საიტზე. თქვენ შეგიძლიათ თქვენს საიტზე იმუშაოთ მობილური აპლიკაციის საშუალებით. მისი გამორთვით, თქვენ აღმოფხვრის დისტანციური წვდომის ფუნქციას თქვენი WordPress საიტზე შესასვლელად და რამდენიმე დანამატს შეუძლია შეაჩეროს მუშაობა, თუ ისინი იყენებენ თქვენი საიტის API.

მეორეს მხრივ, XML-RPC.PHP გამორთვით, თქვენ გამკაცრდებით თქვენი WordPress უსაფრთხოების დაცვით. თავდამსხმელები ვერ შეძლებენ იპოვონ თქვენი საიტის XML-RPC ფაილი და შეგიძლიათ თავიდან აიცილოთ ისეთი გარეგანი შეტევები, როგორიცაა უხეში ძალის ან DDoS შეტევები.

ეს ახლა მთლიანად შენზეა დამოკიდებული. თუ იყენებთ ღია ცოცხალ მწერალს თქვენს საიტზე შინაარსის გამოქვეყნებისათვის ან თქვენი საიტის მართვას მობილური აპლიკაციის გამოყენებით, მაშინ შეგიძლიათ ჩართოთ ეს ფუნქცია ან უმჯობესია გამორთოთ ის.

ჩვენ არ გამოვიყენებთ რაიმე მობილურ პროგრამას ან ღია პირდაპირ მწერალს ჩვენს საიტზე შინაარსის გასაცემად, ამიტომ ჩვენ გათიშული გვაქვს XML-RPC ფაილის მოთხოვნა.

გამორთეთ WordPress XML-RPC.PHP .htaccess გამოყენებით

სანამ შეზღუდავთ XML-RPC ფაილზე წვდომას, უნდა იცოდეთ, რომ ამით შეიზღუდავთ გარე ვებსაიტებსა თუ პროგრამებს თქვენს ვებსაიტზე წვდომისგან..

WordPress- ში თქვენ შეგიძლიათ მარტივად გამორთოთ xmlrpc.php თქვენი .htaccess ფაილში რამდენიმე კოდის დამატებით. პირველი, შედით თქვენს ჰოსტინგის cPanel- ში და უბრალოდ ჩასვით შემდეგი კოდი თქვენს .htaccess ფაილში:

# დაბლოკეთ WordPress xmlrpc.php მოთხოვნა

ბრძანება უარყო, დაუშვა
უარყო ყველაფერმა

ეს დაბლოკავს WordPress XML-RPC მოთხოვნას. თუ იყენებთ პროგრამას, როგორიცაა Open Live Writer, თქვენს WordPress საიტზე შინაარსის გამოსაცემად, შეგიძლიათ დაუშვათ თქვენი IP მისამართი, ასე რომ XML-RPC მოთხოვნა შეფასდება მხოლოდ თქვენი IP- დან. ამისათვის შეიყვანეთ შემდეგი კოდი ადრე .

# დაბლოკეთ WordPress xmlrpc.php მოთხოვნა

ბრძანება უარყო, დაუშვა
უარყო ყველაფერმა
ნება დართეთ 10.123.456.000

თქვენ უნდა შეცვალოთ 10.123.456.000 თქვენი სტატიკური IP მისამართით. თუ არ ხართ დარწმუნებული, რა არის თქვენი IP, უბრალოდ ჩაწერეთ Google- ში „რა არის ჩემი IP” და მიიღებთ თქვენს IP მისამართს.

ამის შემდეგ შეინახეთ .htaccess ფაილი და თქვენ დასრულდა.

გამორთეთ მოდულის გამოყენებით XML-RPC

ალტერნატიული გზით, შეგიძლიათ გამოიყენოთ მოდული თქვენი .htacces ფაილში კოდირების დამატების ნაცვლად. თქვენ უბრალოდ უნდა დააინსტალიროთ და გააქტიუროთ გამორთეთ XML-RPC მოდული და კარგი ხარ წასასვლელი.

გამორთეთ LittleBizzy- ის მიერ XML-RPC

ამ მოდულს არ აქვს რაიმე პარამეტრები. გააქტიურების შემდეგ, მოდული დაიწყებს თავის მუშაობას. თუ გსურთ ხელახლა ჩართოთ XML-RPC ფუნქცია, უბრალოდ დააინსტალიროთ მოდული

როგორ შეამოწმოთ თუ არა XML-RPC გამორთული WordPress- ში

WordPress- ში XML-RPC- ის გამორთვის შემდეგ, შეიძლება გინდათ შეამოწმოთ ეს გამორთულია თუ არა. შესამოწმებლად, წასვლა XML-RPC დამოწმება შეიყვანეთ თქვენი საიტის URL და დააჭირეთ გამშვები ღილაკს. ეს ინსტრუმენტი გაჩვენებთ, თუ თქვენი XML-RPC გამორთულია.

ვიმედოვნებ, რომ ამ სამეცნიერო დახმარებით გაეცნობით რა არის XML-RPC WordPress- ში, როგორ მუშაობს იგი და როგორ გამორთეთ XML-RPC.PHP WordPress- ში. თუ მოგწონთ ეს გაკვეთილი, გაუზიარეთ იგი თქვენს მეგობრებს.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Понравилась статья?
    Комментарии (0)
    Комментариев нет, будьте первым кто его оставит

    Комментарии закрыты.

    Adblock
    detector