• 08-09-2023, 00:28:42
    #1
    Arkadaşlar merhaba, yeni açılan 20 günlük bir sitenin ( daha kimse bilmiyor adresini bile )
    Sürekli htop'da CPU yükselttiğini fark ettim.

    2023-09-08 00:25:22 Access 146.190.81.159 200 POST //xmlrpc.php HTTP/1.0 Mozilla/5.0 (Windows NT 10.0; Win64; x64)


    Bunu wordpress eklenti ile disaple yaptım.
    Saniyede bir sürü sorgu geliyordu.

    Bunu neden yapar ? kapatmam iyi oldu mu ? Sizce
  • 08-09-2023, 00:30:33
    #2
    robots.txt üzerinden de engelleyin
  • 08-09-2023, 00:30:44
    #3
    Üyeliği durduruldu
    uzuktan erişim için o kapatman en sağlıklısı
  • 08-09-2023, 00:32:03
    #4
    Misafir adlı üyeden alıntı: mesajı görüntüle
    robots.txt üzerinden de engelleyin
    Nasıl yaparım üstadım ?
  • 08-09-2023, 00:32:24
    #5
    Merhaba,

    Evet, xmlrpc.php dosyasına erişimi engellemeniz önerilir.

    İyi çalışmalar.
  • 08-09-2023, 00:37:26
    #6
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Evet, xmlrpc.php dosyasına erişimi engellemeniz önerilir.

    İyi çalışmalar.
    Hocam, Plesk panelden nasıl engelleyebilirim ?
  • 08-09-2023, 00:43:34
    #7
    GrupSoft adlı üyeden alıntı: mesajı görüntüle
    Hocam, Plesk panelden nasıl engelleyebilirim ?
    Merhaba,

    Plesk Panel de xmlrpc.php engellenecek sitenin Barındırma & DNS kısmında apache & nginx direktifleri kısmına gelip http ve https direktifi olarak şunları ekleyerek dosyaya erişimi o site için kapatabilirsiniz;

    <Files xmlrpc.php>
    order deny,allow
    deny from all
    </Files>
    gibi ..

    İyi çalışmalar..
  • 08-09-2023, 00:54:11
    #8
    Kurumsal PLUS
    GrupSoft adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba, yeni açılan 20 günlük bir sitenin ( daha kimse bilmiyor adresini bile )
    Sürekli htop'da CPU yükselttiğini fark ettim.

    2023-09-08 00:25:22 Access 146.190.81.159 200 POST //xmlrpc.php HTTP/1.0 Mozilla/5.0 (Windows NT 10.0; Win64; x64)


    Bunu wordpress eklenti ile disaple yaptım.
    Saniyede bir sürü sorgu geliyordu.

    Bunu neden yapar ? kapatmam iyi oldu mu ? Sizce
    Merhaba sitenize saldırı yapıyorlar. Kapatmanın yolu vardır

    Apache ve openlitespeed .htaccess dosyasına eklenecek.
    <FilesMatch "^(xmlrpc\.php)">
    Order Deny,Allow
    Deny from all
    </FilesMatch>
    Nginix .conf dosyasına eklenecek.
    location = /xmlrpc.php {
        deny all; 
    }
  • 08-09-2023, 02:18:54
    #9
    Site IP konumunda aktifleştiği andan itibaren radarlara düşmektedir. Yani adını kimsenin bilip bilmemesi önemli değil. xmlrpc.php'yi sunucu tarafında engellemek bir işe yaramaz. Sızma ve Layer4 saldırılarını sürekli aktif olarak tekrar alabilirsiniz. Dosyayı direkt olarak silmeniz gerekmektedir. Bu saldırılardan kurtulmanın tek yöntemi budur. Eğer RPC'ye ihtiyacınız var ise amacınıza özel olarak eklenti araştırmanızı veya yazmanızı öneririm.