Bagaimana melindungi WordPress dari serangan XML-RPC

XML-RPC adalah protokol remote jarak jauh. Sesuai namanya, ia menggunakan XML (Extensible Markup Language) untuk menyandikan remote yang dibuat melalui HTTP.

Di WordPress, dukungan XML-RPC diaktifkan secara default dan digunakan untuk memungkinkan pengguna memposting blog melalui Klien Weblog. File file yang digunakan oleh WordPress adalah xmlrpc.php, file tersebut terletak di root instalasi.

Selama serangan XML-RPC WordPress, penyerang akan mencoba masuk ke instalasi melalui brute-force - dengan menggunakan daftar atau nama pengguna dan kata sandi acak. Penyerang akan menghasilkan banyak permintaan ke xmlrpc.php, permintaan yang dapat dengan mudah meningkatkan beban server. Seringkali, sejumlah besar IP digunakan (dari situs web / PC yang telah disusupi) untuk meluncurkan serangan semacam itu, jadi memblokir IP bukanlah solusi yang layak.

Sebagai pengguna akhir, ada dua cara untuk memblokir akses ke file xmlrpc.php. Anda dapat mencari plugin https://wordpress.org/plugins/tags/xmlrpc/ atau Anda dapat memblokir akses dengan aturan ke file .htaccess

Langkah-langkah untuk memblokir serangan XML-RPC dengan .htaccess :

  1. Masuk ke akun hosting web Anda cPanel atau ke akun FTP Anda
  2. Edit file .htaccess WordPress. Tambahkan baris berikut di atas :
<Files "xmlrpc.php">
Require all denied
</Files>

Sekarang, setiap permintaan ke file xmlrpc.php, apa pun IP hostnya, akan diblokir. Pesan HTTP 403 akan dikembalikan oleh server

Forbidden
You don't have permission to access this resource.

Untuk menguji apakah blok tersebut berfungsi, cukup akses https://yourdomain.com/xmlrpc.php

  • Security, Wordpress
  • 0 Users Found This Useful
Was this answer helpful?

Related Articles

Pembaruan Otomatis WordPress

Banyak pengguna bertanya kepada kami bagaimana cara mengaktifkan pembaruan otomatis di WordPress....

Blokir bot jahat melalui .htaccess

Apakah Anda melihat banyak lalu lintas ke situs Anda dari bot yang buruk? Jika Anda memiliki...

Cara yang benar menginstal WordPress melalui Softaculous

Menginstal WordPress melalui sistem sekali klik kami sangat mudah dilakukan. Untuk melakukan ini,...

Plugin WordPress: Sahabat Terbaik dan Musuh Terburuk Anda

Salah satu keluhan yang paling sering kami dapatkan adalah bahwa situs web seseorang lambat atau...

Mengubah domain penginstalan WordPress Anda

Jika Anda mengelola penginstalan WordPress, pada suatu saat Anda mungkin perlu mengubah domain...

Powered by WHMCompleteSolution