Merhaba Arkadaşlar ,
Öncelikle saldırı xmlrpc.php dosyasınıa değil direk olarak wp-login.php dosyanıza brute force atak yani şifre denemesi yaparak yapılmakta.
Bu saldırı hem sunucu hem müşterilerin siteleri için çok fazla sorun yaşatmaktadır 1 saniyede binlerce siteye çok yüksek sayıda bağlantı kurularak wp-login.php sayfanıza şifre denemesi yaptığı için mysql sunucusunda aşırı derecede bir yüklenme olduğundan sunucu load seviyesi yükselmektedir.
Ek olarak her müşteri bilinçli bir şekilde hosting kullanımını malesef yapmamaktadır wordpress şifresini 12345 olarak yazan müşteriden tutun qwerty olarak kullanan müşteriler mevcut bu tür basit şifreler çok çabuk hacklendiği için admin sayfanızdan sitenize shell dosyaları ekleyerek sitenize zarar verir cxs antivirüs yazılımımız mevcut fakat %100 her shell yada virüs dosyasını malesef engelleyemediği için en iyi önlem giriş yolunu değiştirmenizdir.
Dipnot : Üyelik sistemini kapatmak admin girişinizin yapılmasını malesef engellemez.
xmlrpc.php dosyasıda buna benzer bot saldırıları almaktadır dosya iznini değiştirere bu sayfa erişimide saldırı aldığınız dönemde kesebilir yada htacess dosyanıza bir kaç satır kod ile hata vermesini sağlayabilirsiniz.
Bizde 2018 yılında resmi olarak firmamıza ait bir youtube kanalı açarak whm cpanel plesk ve diğer paneller hakkında detaylı anlatım videolarını paylaşacağız.
Konuyu açan arkadaşımızada teşekkür ederiz.
Bu adresden biraz daha profosyonelce hazırlanmıştır dilerse bunu ekleyebilir.
https://www.youtube.com/watch?v=A4Mex3M-Wvs
Hocam paylaşım için çok teşekkür ederim. Bir şey sormak istiyorum
Eklentide şöyle yazıyor; Sizin WordPress sürümünüz ile test edilmemiş , son güncelleme 2 sene önce yapılmış
Eklenti eski olduğu için sitemize kurduğumuzda ilerleyen zamanlarda sorun çıkar mı? Wordpresste yeniyim o yüzden soruyorum kusura bakmayın lütfen.