Disable XML-RPC, WordPress 3.5 ve sonrası sürümlerde varsayılan olarak etkin olan XML-RPC API'sini devre dışı bırakan basit bir eklentidir. XML-RPC, harici uygulamaların WordPress sitenize uzaktan erişmesine olanak tanır; ancak çoğu site bu özelliği kullanmaz ve gereksiz yere açık bırakmak güvenlik riski oluşturabilir. Bu eklenti, XML-RPC'yi kapatarak saldırı yüzeyini azaltmayı hedefler. Eklenti, 200.000'den fazla aktif kuruluma sahiptir ve WordPress 7.0.3 sürümüyle test edilmiştir.
Hangi ihtiyaçlarda değerlendirilebilir?
- XML-RPC kullanmayan ve güvenlik açığını kapatmak isteyen WordPress site sahipleri
- Brute force saldırılarına karşı korunmak isteyen blog ve kurumsal site yöneticileri
- Performansı artırmak için gereksiz API çağrılarını engellemek isteyen geliştiriciler
Yaygın kullanım alanları
Güvenlik Duvarı Oluşturma
XML-RPC, saldırganların brute force saldırıları düzenlemesine olanak tanıyabilir. Bu eklenti, XML-RPC'yi devre dışı bırakarak bu tür saldırıların önünü keser.
Gereksiz API Erişimini Engelleme
Sitenizde XML-RPC kullanmıyorsanız, bu eklenti ile API erişimini kapatarak gereksiz ağ trafiğini ve potansiyel istismar riskini ortadan kaldırabilirsiniz.
Uyumluluk Sorunlarını Giderme
Bazı güvenlik eklentileri veya sunucu yapılandırmaları XML-RPC'yi engellemek isteyebilir. Bu eklenti, WordPress seviyesinde basit bir çözüm sunar.
İncelenmesi gereken noktalar
- Eklenti yalnızca WordPress 3.5 ve sonrası sürümlerde çalışır; daha eski sürümlerde XML-RPC'yi devre dışı bırakmaz.
- XML-RPC'ye ihtiyaç duyan eklentiler veya hizmetler (ör. Jetpack, mobil uygulama bağlantıları) bu eklenti nedeniyle çalışmayabilir.
- Eklenti, XML-RPC'yi tamamen devre dışı bırakır; bazı durumlarda belirli metodlara izin verme gibi ince ayar seçenekleri sunmaz.
WordPress.org
Kurulum ve geliştirme notları
Kurulum, standart WordPress eklentisi yükleme adımlarını içerir.
- 1disable-xml-rpc klasörünü WordPress kurulumunuzdaki /wp-content/plugins/ dizinine yükleyin.
- 2WordPress yönetim panelinde 'Eklentiler' menüsünden eklentiyi etkinleştirin.
- 3Eklenti etkinleştirildiğinde XML-RPC metodları otomatik olarak devre dışı kalır.
- 4XML-RPC'yi tekrar etkinleştirmek için eklentiyi 'Eklentiler' menüsünden devre dışı bırakmanız yeterlidir.
Eklenti, Phil Erb tarafından geliştirilmiştir ve sürüm geçmişi oldukça basittir.
- 1.0.1 sürümünde dosyadaki boş satırlar kaldırılmıştır.
- 1.0 sürümü ilk sürümdür.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, web sitenizin ihtiyaçlarına özel güvenlik çözümleri tasarlayabiliriz. XML-RPC yönetimi veya daha kapsamlı güvenlik önlemleri için projenizi birlikte değerlendirebiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Eklentinin çalıştığını nasıl anlarım?
Eklenti etkinleştirildikten sonra XML-RPC metodları devre dışı kalır. Eklenti sayfasındaki SSS bölümünde doğrulama yöntemleri açıklanmıştır.
Eklenti hangi WordPress sürümleriyle uyumludur?
Eklenti, WordPress 3.5 ve sonrası sürümlerle uyumludur ve WordPress 7.0.3 ile test edilmiştir.
Eklentiyi devre dışı bırakırsam ne olur?
Eklentiyi devre dışı bıraktığınızda XML-RPC tekrar etkinleşir ve varsayılan WordPress davranışına döner.