Хmlrpc это инструмент для удаленного управления сайтом на WordPress. В современных версиях Wordpress xmlrpc по-умолчанию включен и доступен по ссылке sitename/xmlrpc.php Чем это опасно Перебирая пароли через sitename/wp-admin злоумышленник может отправлять за один раз только одну пару "логин-пароль". Перебирая пароли через xmlrpc можно отправлять за один HTTP запрос тысячи пар "логин-пароль". Это позволит подобрать пароль к сайту существенно быстрее. Кроме этого, подбор пароля через xmlrpc обычно не выглядит подозрительно для систем защиты от атак, которые часто ориентируются на количество запросов к сайту. Также злоумышленник может использовать ваш сайт для анализа других сайтов при помощи метода pingback.ping. Как проверить включен ли на моем сайте xmlrpc Если вы используете Wordpress версии 3.5 и старше и специально не отключали xmlrpc, то с большой долей вероятности он включен на вашем сайте. Проверить включен ли на вашем сайте xmlrpc можно на сайте xmlrpc.eritreo.it. Ес
Wordpress — как отключить управление сайтом через xmlrpc
24 сентября 201924 сен 2019
92
1 мин