• 17-08-2014, 00:19:33
    #1
    Bugün kontrl paneli üzerinden hiti olmayan sitenin %25 cpu kastığını gördüm, son ziyaretçilere baktığımda xmlrpc üzerinden farklı iplerden istek gönderiliyor.
    Çözüm olarak gösterilen htacces konu ve 2 farklı eklentiyi denememe rağmen saldırı devam ediyor, xmlrpc yi tamamen nasıl kaldırabilirim.
  • 17-08-2014, 00:21:24
    #2
    xmlrpc.php dosyasının içeriğini boşaltmayı düşündünüz mü?
  • 17-08-2014, 00:29:34
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    xmlrpc.php dosyasına yapılan talepleri yasaklayabilirsin. .htaccess oluşturup;

    <Files xmlrpc.php>
    Order deny,allow
    Deny from all
    </Files>

    ekleyin.
  • 17-08-2014, 00:46:47
    #4
    F.Gungor adlı üyeden alıntı: mesajı görüntüle
    xmlrpc.php dosyasının içeriğini boşaltmayı düşündünüz mü?
    İçeriği boşaltmak değilde adresi değiştirmek gibi bir yazı okumuştum yada istekleri 403 ile karşılamayı ama sisteme bindirdiği yükü kaldırmayacağını yazmışlardı şimdi içini boşalttım bakalım sonuç ne olacak.
    Edit: Veri 0 Byte a düştü ama istekler sınırsız olarak devam ediyor acaba ipleri engelleme yoluna mı gitsem.
    AndyCap adlı üyeden alıntı: mesajı görüntüle
    xmlrpc.php dosyasına yapılan talepleri yasaklayabilirsin. .htaccess oluşturup;

    <Files xmlrpc.php>
    Order allow,deny
    Deny from all
    </Files>

    ekleyin.
    Bu konu ekledim ama değişen birşey olmadı saldırılar devam ediyor veri olarak 412byte
  • 17-08-2014, 00:56:42
    #5
    Kusura bakmayın "Order allow,deny" yerine "Order deny,allow" olmalıydı. Yani şu şekilde olacak;


    <Files xmlrpc.php>
    Order deny,allow
    Deny from all
    </Files>