• 24-03-2008, 22:07:20
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bu wordpress de xmlrrpc.php dosyası var.
    xmlrpc ne işe yarar olmasada olurmu?

    bir de wp-cron.php ne işe yarar?
  • 31-10-2016, 20:55:26
    #2
    Bu sorunun şu an cevabını aramaktayım
    Bilenler yardımcı olur mu
  • 31-10-2016, 21:13:08
    #3
    XML-RPC kısaca WordPress Api sistemidir diyebiliriz,
    Bu api sistemi ile mobil uygulamalarınızdan, desktop uygulamalarınızdan yönetim panelinden yapılan her şeyi yapabilirsiniz.

    Detaylı bilgi şu adreste yer alıyor : https://codex.wordpress.org/XML-RPC_WordPress_API
  • 31-10-2016, 21:27:20
    #4
    truser adlı üyeden alıntı: mesajı görüntüle
    XML-RPC kısaca WordPress Api sistemidir diyebiliriz,
    Bu api sistemi ile mobil uygulamalarınızdan, desktop uygulamalarınızdan yönetim panelinden yapılan her şeyi yapabilirsiniz.

    Detaylı bilgi şu adreste yer alıyor : https://codex.wordpress.org/XML-RPC_WordPress_API
    FTP içerisinde ana dizinde varlığından haberim yoktu.

    Siteyi yedekleyip hosting değişimi yaptıktan sonra yeni FTP'de olmadığını gördüm. Wordpress orjinal dosyaları indirip kontrol ettiğimde varmış ve orjinal dosyanın içindeki hostuma attım.

    Olup olmaması önemli midir?
  • 31-10-2016, 21:35:12
    #5
    bycapslock adlı üyeden alıntı: mesajı görüntüle
    FTP içerisinde ana dizinde varlığından haberim yoktu.

    Siteyi yedekleyip hosting değişimi yaptıktan sonra yeni FTP'de olmadığını gördüm. Wordpress orjinal dosyaları indirip kontrol ettiğimde varmış ve orjinal dosyanın içindeki hostuma attım.

    Olup olmaması önemli midir?
    Yani dediğim gibi, eğer uygulama geliştirip kullanamk istiyorsanız durabilir, geliştirmeyeceksenizde durabilir, pek bier sorun teşkil etmiyor

    Ama isterseniz aşağıdaki yöntemler ile erişimi vs engelleyebilirsiniz.

    Temanın fonksiyon dosyasına;

    // Disable use XML-RPC
    add_filter( 'xmlrpc_enabled', '__return_false' );
    
    // Disable X-Pingback to header
    add_filter( 'wp_headers', 'disable_x_pingback' );
    function disable_x_pingback( $headers ) {
        unset( $headers['X-Pingback'] );
    
    return $headers;
    }
    .htaccess dosyasına;
    # Block WordPress xmlrpc.php requests
    <Files xmlrpc.php>
    order allow,deny
    deny from all
    </Files>
    ekleyerek hem devre dışı bırakır hemde erişim engellersiniz
  • 31-10-2016, 23:04:39
    #6
    Xmlrpc kullanmıyorsanız dosya içeriğini silip boş bir xmlrpc.php dosya oluşturmanızı tavsiye ederim, bu dosyanın .xml dosya çekme gönderme yetkisi vardır. Bot aracılığı ile bu dosyaya sorgu göndermek oldukça basittir kullanmıyorsanız, bu dosyaya saldırı yapılırsa sunucunuzu boşuna yormaya neden olabilir.