bu wordpress de xmlrrpc.php dosyası var.
xmlrpc ne işe yarar olmasada olurmu?
bir de wp-cron.php ne işe yarar?
xmlrpc nedir ne işe yarar?
5
●2.907
- 31-10-2016, 21:13:08XML-RPC kısaca WordPress Api sistemidir diyebiliriz,
Bu api sistemi ile mobil uygulamalarınızdan, desktop uygulamalarınızdan yönetim panelinden yapılan her şeyi yapabilirsiniz.
Detaylı bilgi şu adreste yer alıyor : https://codex.wordpress.org/XML-RPC_WordPress_API - 31-10-2016, 21:27:20FTP içerisinde ana dizinde varlığından haberim yoktu.truser adlı üyeden alıntı: mesajı görüntüle
Siteyi yedekleyip hosting değişimi yaptıktan sonra yeni FTP'de olmadığını gördüm. Wordpress orjinal dosyaları indirip kontrol ettiğimde varmış ve orjinal dosyanın içindeki hostuma attım.
Olup olmaması önemli midir? - 31-10-2016, 21:35:12Yani dediğim gibi, eğer uygulama geliştirip kullanamk istiyorsanız durabilir, geliştirmeyeceksenizde durabilir, pek bier sorun teşkil etmiyorbycapslock adlı üyeden alıntı: mesajı görüntüle

Ama isterseniz aşağıdaki yöntemler ile erişimi vs engelleyebilirsiniz.
Temanın fonksiyon dosyasına;
// Disable use XML-RPC add_filter( 'xmlrpc_enabled', '__return_false' ); // Disable X-Pingback to header add_filter( 'wp_headers', 'disable_x_pingback' ); function disable_x_pingback( $headers ) { unset( $headers['X-Pingback'] ); return $headers; }.htaccess dosyasına;
# Block WordPress xmlrpc.php requests <Files xmlrpc.php> order allow,deny deny from all </Files>
ekleyerek hem devre dışı bırakır hemde erişim engellersiniz
- 31-10-2016, 23:04:39Xmlrpc kullanmıyorsanız dosya içeriğini silip boş bir xmlrpc.php dosya oluşturmanızı tavsiye ederim, bu dosyanın .xml dosya çekme gönderme yetkisi vardır. Bot aracılığı ile bu dosyaya sorgu göndermek oldukça basittir kullanmıyorsanız, bu dosyaya saldırı yapılırsa sunucunuzu boşuna yormaya neden olabilir.
