Disable XML-RPC-API, WordPress 3.5 ve üzeri sürümlerde XML-RPC API, X-Pingback ve pingback-ping özelliklerini devre dışı bırakan basit ve hafif bir eklentidir. Bu sayede site hızlanır ve güvenlik artar. XML-RPC, uzaktan yönetim gibi işlemler için kullanılır ancak aynı zamanda brute force saldırılarına ve pingback spam'lerine zemin hazırlayabilir. Eklenti, bu riskleri ortadan kaldırmayı hedefler.
Hangi ihtiyaçlarda değerlendirilebilir?
- XML-RPC kullanmayan ve güvenlik açıklarını azaltmak isteyen WordPress site sahipleri
- Pingback ve trackback spam'lerinden rahatsız olan blog yazarları
- Brute force saldırılarına karşı ek koruma katmanı arayan web yöneticileri
Yaygın kullanım alanları
Güvenlik Katmanı Oluşturma
XML-RPC API'sini devre dışı bırakarak, saldırganların bu protokol üzerinden yapabileceği brute force saldırılarını ve yetkisiz erişim girişimlerini engellemek.
Performans İyileştirme
Pingback ve trackback isteklerinin neden olduğu gereksiz sunucu yükünü azaltarak site yanıt sürelerini iyileştirmek.
Spam ve Kötü Amaçlı Trafiği Engelleme
Pingback spam'lerini ve XML-RPC üzerinden gönderilen kötü amaçlı istekleri engelleyerek site içeriğinin bütünlüğünü korumak.
İncelenmesi gereken noktalar
- XML-RPC'yi kullanan eklentiler veya hizmetler (örneğin uzaktan yayınlama, Jetpack gibi) bu eklenti nedeniyle çalışmayabilir.
- Eklenti, .htaccess dosyasına müdahale edebilir; bu nedenle sunucu yapılandırmasıyla uyumluluğu test edilmelidir.
- WordPress 5.0 ve üzeri sürümlerle uyumludur; ancak güncel sürümlerle test edilmesi önerilir.
WordPress.org
Kurulum ve geliştirme notları
Kurulum, standart WordPress eklenti kurulumu gibidir. Eklenti aktifleştirildiğinde XML-RPC API otomatik olarak devre dışı kalır.
- 1disable-xml-rpc-api klasörünü WordPress kurulumunuzdaki /wp-content/plugins/ dizinine yükleyin.
- 2WordPress yönetim panelinden 'Eklentiler' menüsü üzerinden eklentiyi etkinleştirin.
- 3XML-RPC API artık devre dışıdır. Tekrar etkinleştirmek için eklentiyi devre dışı bırakmanız yeterlidir.
Eklenti, zaman içinde çeşitli güncellemelerle geliştirilmiştir. Özellikle önbellek eklentileriyle uyumluluk sorunları giderilmiş ve güvenlik ayarları genişletilmiştir.
- 2.1.0 sürümüyle birlikte 'XML-RPC Güvenlik' ayar menüsü eklenmiş ve yeni özellikler sunulmuştur.
- 2.1.1 sürümünde hotlink engelleme özelliği eklenmiştir.
- 2.1.2 sürümünde .htaccess izinlerinin otomatik değiştirilmesini devre dışı bırakma seçeneği ve DISALLOW_FILE_EDIT uyarısı düzeltilmiştir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, web sitenizin ihtiyaçlarına özel güvenlik çözümleri tasarlıyor ve geliştiriyoruz. XML-RPC yönetimi, güvenlik duvarı yapılandırması veya performans optimizasyonu gibi konularda kapsamlı bir değerlendirme için bizimle iletişime geçebilirsiniz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Disable XML-RPC-API eklentisi hangi WordPress sürümleriyle uyumludur?
Eklenti, WordPress 5.0 ve üzeri sürümlerle uyumludur. Son sürümü WordPress 6.9.6 ile test edilmiştir.
Bu eklentiyi kullanmak site performansını nasıl etkiler?
XML-RPC API'sini devre dışı bırakarak gereksiz pingback isteklerini ve potansiyel saldırı trafiğini engeller, bu da sunucu yükünü azaltarak site hızını artırabilir.
Eklentiyi etkinleştirdikten sonra XML-RPC'yi tekrar açabilir miyim?
Evet, eklentiyi WordPress yönetim panelinden devre dışı bırakmanız yeterlidir. XML-RPC API tekrar kullanılabilir hale gelir.