WordPress'in eski sürümlerinde harici uygulamaların (mobil uygulama veya bloglama yazılımları) siteyle uzaktan konuşmasını sağlayan eski bir iletişim protokolü dosyasıdır.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nsystem.multicall fonksiyonu tek bir HTTP isteği içinde binlerce kullanıcı adı ve şifre kombinasyonunun denenmesine izin verir.
\n\nNeden Kritik Öneme Sahiptir?
\nSaldırganlar tarafından sitenize Brute-Force şifre kırma saldırıları yapmak ve sitenizi başka sitelere DDoS saldırtmak için en çok suistimal edilen açık kapıdır.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nModern REST API kullanıyorsanız ve Jetpack kullanmıyorsanız .htaccess kuralıyla xmlrpc.php erişimini tamamen yasaklayın.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nxmlrpc.php dosyasını açık bırakıp sunucunun CPU'sunun sürekli %100'e vurmasına ve sitenin kilitlenmesine göz yummak.
Sıkça Sorulan Sorular (SSS)
xmlrpc.php Nedir? (DDoS ve Brute Force Güvenliği) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
.htaccess dosyasına <Files xmlrpc.php> Order Deny,Allow Deny from all </Files> eklenerek anında engellenir.
Standart kurumsal ve e-ticaret sitelerinde hiçbir bozulma olmaz; modern sistemler REST API kullanır.