ಎಕ್ಸ್. ಎಂ. ಎಲ್-ಆರ್. ಪಿ. ಸಿ. ಬಗ್ಗೆ
ಎಕ್ಸ್. ಎಂ. ಎಲ್.-ಆರ್. ಪಿ. ಸಿ. ಯು ದತ್ತಾಂಶ ವಿನಿಮಯಕ್ಕಾಗಿ ಎಕ್ಸ್. ಎಂ. ಎಲ್. ಅನ್ನು ಬಳಸುವ ದೂರಸ್ಥ ಕಾರ್ಯವಿಧಾನದ ಕರೆಗಳ ಶಿಷ್ಟಾಚಾರವಾಗಿದೆ. ಎಕ್ಸ್. ಎಂ. ಎಲ್.-ಆರ್. ಪಿ. ಸಿ. ಯಲ್ಲಿ ದೂರಸ್ಥ ವಿಧಾನಕ್ಕೆ ಕರೆ ಮಾಡಲು ಬಯಸುವ ಗ್ರಾಹಕನು ಎಕ್ಸ್. ಎಂ. ಎಲ್. ರೂಪದಲ್ಲಿ ಇನ್ಪುಟ್ ನಿಯತಾಂಕಗಳನ್ನು ರಚಿಸುತ್ತಾನೆ ಮತ್ತು ಅದನ್ನು ಎಚ್. ಟಿ. ಟಿ. ಪಿ. ವಿನಂತಿಯ ಮೂಲಕ ಎಕ್ಸ್. ಎಂ. ಎಲ್.-ಆರ್. ಪಿ. ಸಿ. ಶಿಷ್ಟಾಚಾರವನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವ ದೂರಸ್ಥ ಸರ್ವರ್ಗೆ ಕಳುಹಿಸುತ್ತಾನೆ.
WordPress ನಲ್ಲಿ XML-RPC ಅನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು
WordPress ಒಂದು ಸಂಪೂರ್ಣ ಬ್ಲಾಗಿಂಗ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಆಗಿದೆ. ಇದನ್ನು ಹೆಚ್ಚು ಗ್ರಾಹಕೀಯಗೊಳಿಸಬಹುದಾದ ಮತ್ತು ಜಾಲತಾಣವನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸಲು ಸುಲಭವಾಗಿಸಲಾಗಿದೆ. WordPress XML-RPC ಅನ್ನು ಬಳಸಿಕೊಂಡು WordPress ಬ್ಲಾಗಿಂಗ್ ಕ್ಲೈಂಟ್ಗಳನ್ನು ರಚಿಸಬಹುದು, ಇದು ಫೈಲ್ನಿಂದ ಅನೇಕ ಪೋಸ್ಟ್ಗಳನ್ನು ರಚಿಸುವಂತಹ ಕೆಲವು ಬ್ಯಾಚ್ ಕಾರ್ಯಗಳನ್ನು ಮಾಡುವ ಇತರ ಸಾಫ್ಟ್ವೇರ್, ಇತ್ಯಾದಿ. XML-RPC ವ್ಯವಸ್ಥೆಯನ್ನು ಅದರ ನಡವಳಿಕೆಯನ್ನು ಮಾರ್ಪಡಿಸಲು WordPress ಪ್ಲಗ್ಇನ್ಗಳಿಂದ ವಿಸ್ತರಿಸಬಹುದು. XML-RPC ಕಾರ್ಯವನ್ನು ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ WP 3.5 ರಿಂದ ಆನ್ ಮಾಡಲಾಗುತ್ತದೆ. XML-RPC ಅನ್ನು ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಆನ್ ಮಾಡಲಾಗುತ್ತದೆ-ವಿಶೇಷವಾಗಿ ಮೊಬೈಲ್ ಸಾಧನಗಳು ಮತ್ತು WordPress ನೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸಲು ಬಳಸುವ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಡೆಸ್ಕ್ಟಾಪ್ ಅಪ್ಲಿಕೇಶನ್ಗಳೊಂದಿಗೆ.
ಎಕ್ಸ್. ಎಂ. ಎಲ್. ಆರ್. ಪಿ. ಸಿ. ಯೊಂದಿಗಿನ ಸಮಸ್ಯೆಯೆಂದರೆ, ಇದು ಸಿಪಿಯು ಮತ್ತು ಮೆಮೊರಿ ಬಳಲಿಕೆಯನ್ನು ಉಂಟುಮಾಡಬಹುದು ಮತ್ತು ಸೈಟ್ನ ದತ್ತಸಂಚಯವು ಗರಿಷ್ಠ ಸಂಖ್ಯೆಯ ತೆರೆದ ಸಂಪರ್ಕಗಳನ್ನು ತಲುಪಬಹುದು. ಇದು ದುರ್ಬಲ ಸೈಟ್ (ಮತ್ತು ಸರ್ವರ್) ಸ್ವಲ್ಪ ಸಮಯದವರೆಗೆ ಡೌನ್ ಆಗಲು ಕಾರಣವಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ನಿಮ್ಮ ವೆಬ್ಸೈಟ್ನ ಲಭ್ಯತೆಯ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ.
ಡಬ್ಲ್ಯುಪಿಯ ಎಕ್ಸ್ಎಂಎಲ್-ಆರ್ಪಿಸಿ API ಅನ್ನು ಆಕ್ರಮಣಕಾರರಿಂದ ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಳ್ಳಲು ನಾಲ್ಕು ಮಾರ್ಗಗಳಿವೆಃ
- ಇಂಟೆಲ್ ಸಂಗ್ರಹಣೆ - ದಾಳಿಕೋರನು ಗುರಿಯ ಆಂತರಿಕ ಜಾಲದಲ್ಲಿನ ನಿರ್ದಿಷ್ಟ ಬಂದರುಗಳಿಗಾಗಿ ತನಿಖೆ ನಡೆಸಬಹುದು.
- ಪೋರ್ಟ್ ಸ್ಕ್ಯಾನಿಂಗ್ - ಆಕ್ರಮಣಕಾರನು ಆಂತರಿಕ ಜಾಲಬಂಧದಲ್ಲಿ ಹೋಸ್ಟ್ಗಳನ್ನು ಪೋರ್ಟ್-ಸ್ಕ್ಯಾನ್ ಮಾಡಬಹುದು
- ಡಿ. ಓ. ಎಸ್ ದಾಳಿಗಳು - ದತ್ತಾಂಶ ವರ್ಗಾವಣೆಯ ಹೊರತಾಗಿ, xmplrpc.https:// ih. ಅಮಾನ್ಯ/t0 ಸಹ ಪಿಂಗ್ಬ್ಯಾಕ್ಗಳು ಮತ್ತು ಟ್ರ್ಯಾಕ್ಬ್ಯಾಕ್ಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವ ಜವಾಬ್ದಾರಿಯನ್ನು ಹೊಂದಿದೆ. ಬ್ಲಾಗ್ ಅಥವಾ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ವೆಬ್ಸೈಟ್ ನಿಮ್ಮ ವೆಬ್ಸೈಟ್ಗೆ ಲಿಂಕ್ ಮಾಡಿದಾಗ ನೀವು ಸ್ವೀಕರಿಸುವ ಅಧಿಸೂಚನೆಗಳು ಇವು. ಅದನ್ನು ಬದಲಾಯಿಸಲಾಗಿದ್ದರೂ, ಕೆಲವು ವೆಬ್ಸೈಟ್ಗಳು ಇನ್ನೂ XML-RPC.https:// ih. ಅಮಾನ್ಯ/t1 ಅನ್ನು ಬ್ಯಾಕ್ವರ್ಡ್ ಹೊಂದಾಣಿಕೆಗಾಗಿ ಬಳಸುತ್ತವೆ. ನೀವು ಅವರಲ್ಲಿ ಒಬ್ಬರಾಗಿದ್ದರೆ, ಹ್ಯಾಕರ್ಗಳು ಹೆಚ್ಚಿನ ಸಂಖ್ಯೆಯ ಪಿಂಗ್ಬ್ಯಾಕ್ಗಳನ್ನು ಕಳುಹಿಸುವ ಮೂಲಕ xmlrpc.https:// ih. ಅಮಾನ್ಯ/t2 ಮೇಲೆ DDoS ದಾಳಿಯನ್ನು ಪ್ರಾರಂಭಿಸಬಹುದು ಮತ್ತು ನಿಮ್ಮ ಸೈಟ್ ಅನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಬಹುದು ಅಥವಾ ನೀವು ಹೇಳಬಹುದು-ಅದನ್ನು ನಿಮ್ಮ ಬಳಕೆದಾರರಿಗೆ ಲಭ್ಯವಾಗದಂತೆ ಮಾಡಿ.
- ರೂಟರ್ ಹ್ಯಾಕಿಂಗ್ - ದಾಳಿಕೋರನು ಜಾಲಬಂಧದಲ್ಲಿನ ಆಂತರಿಕ ಮಾರ್ಗನಿರ್ದೇಶಕವನ್ನು ಮರು ಸಂರಚಿಸಬಹುದು
- ಬ್ರೂಟ್-ಫೋರ್ಸ್ ದಾಳಿಗಳು - XML-RPC (XML-ರಿಮೋಟ್ ಪ್ರೊಸೆಸಿಂಗ್ ಕಾಲ್) ಎನ್ಕೋಡ್ ಮಾಡಲಾದ ರಿಮೋಟ್ ಕರೆಗಳನ್ನು HTTP ಮೂಲಕ ಸಾಗಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ, ಇದು ನಿಮ್ಮ WordPress ಜಾಲತಾಣದಿಂದ ಕಡತ ಅಥವಾ ವಿಷಯವನ್ನು ದೂರಸ್ಥವಾಗಿ ಪೋಸ್ಟ್ ಮಾಡಲು, ಸಂಪಾದಿಸಲು ಅಥವಾ ಅಳಿಸಲು ನಿಮಗೆ ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಪ್ರತಿ ವಿನಂತಿಯೊಂದಿಗೆ, xmplrpc.https:// ih. ಅಮಾನ್ಯ/t1 ದೃಢೀಕರಣ ಮಾಹಿತಿಯನ್ನು ಕಳುಹಿಸುತ್ತದೆ. ಇದು ಒಂದೇ ಸಮಯದಲ್ಲಿ ಹೆಚ್ಚಿನ ಪ್ರಮಾಣದ ಡೇಟಾವನ್ನು ತಳ್ಳಲು ಸುಲಭವಾಗಿಸುತ್ತದೆ. ಆದರೆ ಒಂದೇ ಸಮಯದಲ್ಲಿ ಹೆಚ್ಚಿನ ಪ್ರಮಾಣದ ಡೇಟಾವನ್ನು ತಳ್ಳುವ ಸಾಮರ್ಥ್ಯವು ಹ್ಯಾಕರ್ಗಳು ಸಹ ಅದಕ್ಕೆ ಹಲವಾರು ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ನುಸುಳಬಹುದು ಎಂದು ಸೂಚಿಸುತ್ತದೆ. ಹ್ಯಾಕರ್ ಬಳಕೆದಾರಹೆಸರು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ನ ವಿಭಿನ್ನ ಸಂಯೋಜನೆಯೊಂದಿಗೆ ಸಾಕಷ್ಟು ದೃಢೀಕರಣ ವಿನಂತಿಗಳನ್ನು ಕಳುಹಿಸಿದರೆ, ಅವರು ಅದನ್ನು ಅಂತಿಮವಾಗಿ ಸರಿಯಾಗಿ ಪಡೆಯಬಹುದು, ಮತ್ತು ಪರಿಣಾಮವಾಗಿ, ನಿಮ್ಮ ಸೈಟ್ ರಾಜಿ ಮಾಡಿಕೊಳ್ಳುತ್ತದೆ.
ನಿಮ್ಮ ಬ್ಲಾಗ್ನಲ್ಲಿ ಈಗಾಗಲೇ XML-RPC ಅನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿ.
ನಾವು ಮುಂದೆ ಹೋಗುವ ಮೊದಲು ನಿಮ್ಮ ಬ್ಲಾಗ್ನಲ್ಲಿ XML-RPC ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲಾಗಿದೆ ಎಂಬುದನ್ನು ದೃಢೀಕರಿಸಲು ನಾವು ಸರಳವಾದ ಪರಿಶೀಲನೆಯೊಂದನ್ನು ಮಾಡಬೇಕಾಗಿದೆ. URL ಅನ್ನು ಪ್ರವೇಶಿಸುವ ಮೂಲಕ ನಿಮ್ಮ ಬ್ರೌಸರ್ನಲ್ಲಿರುವ xmlrpc.https:// ih. ಅಮಾನ್ಯ/t0 ಕಡತವನ್ನು ಪ್ರವೇಶಿಸಲು ಪ್ರಯತ್ನಿಸಿ ಎಂದು ಪರೀಕ್ಷಿಸಲು. https://domain.com/xmlrpc.php (ನಿಮ್ಮ ಡೊಮೇನ್ ಹೆಸರಿನೊಂದಿಗೆ domain.com ಅನ್ನು ಬದಲಾಯಿಸಿ).
ಅದನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿದರೆ, ನೀವು "403-ನಿಷೇಧಿತ ಸಂದೇಶ" ವನ್ನು ಪಡೆಯುತ್ತೀರಿ. ನೀವು ಬೇರೆ ಯಾವುದೇ ಸಂದೇಶವನ್ನು ಪಡೆದರೆ, ನಿಮ್ಮ ಶಮನ ಆಯ್ಕೆಗಳನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಲು ಮುಂದೆ ಓದಿ.
ಕೋಡ್ ಆಧಾರಿತ ಉಪಶಮನಗಳು ಅಥವಾ ಪರಿಹಾರಗಳು
1. ನೀವು ಯಾವುದಕ್ಕೂ XML-RPC ಕಾರ್ಯವನ್ನು ಬಳಸದಿದ್ದರೆ, ಯಾವುದೇ ದೋಷಗಳಿಂದ ರಕ್ಷಿಸಿಕೊಳ್ಳಲು, ಕೆಳಗಿನ ಸಾಲುಗಳನ್ನು ಸೇರಿಸಿ.
# protect xmlrpc <IfModule mod_alias.c> RedirectMatch 403 /xmlrpc.php </IfModule>
2. xmlrpc.https:// ih. invalid/t0 ಗಾಗಿ ವಿನಂತಿಗಳನ್ನು ಕಸ್ಟಮ್ ಪುಟಕ್ಕೆ ಮರುನಿರ್ದೇಶಿಸಲು, ಮರುನಿರ್ದೇಶನ ಹೊಂದಾಣಿಕೆಯನ್ನು ಈ ರೀತಿ ಮಾರ್ಪಡಿಸಿಃ
# protect xmlrpc Redirect 301 /xmlrpc.php http://example.com/custom-page.php
3. xmlrpc.https:// ih. ಅಮಾನ್ಯ/t0 ಗೆ ಎಲ್ಲಾ ಪ್ರವೇಶವನ್ನು ನಿರಾಕರಿಸುವುದುಃ
# protect xmlrpc <Files xmlrpc.php> Order Deny,Allow Deny from all </Files>
4. ನಿರ್ದಿಷ್ಟ ಐ. ಪಿ. ವಿಳಾಸಗಳಿಗೆ ಮಾತ್ರ <ಐ. ಡಿ. 1>:// ಐ. ಎಚ್. ಅಮಾನ್ಯ/ಟಿ0 ಗೆ ಪ್ರವೇಶವನ್ನು ಅನುಮತಿಸಿ.
# protect xmlrpc <Files xmlrpc.php> Order Deny,Allow Deny from all Allow from <IP> Allow from <IP> </Files>
ನೀವು ನಿಮ್ಮ ಸೈಟ್ಗಾಗಿ XML-RPCಯನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲು ಬಯಸಿದರೆ, ನಿಮ್ಮ wp_config.https:// ih. invalid/t0 ಗೆ ಈ ಕೆಳಗಿನ ಕೋಡ್ ಅನ್ನು ಸೇರಿಸಬಹುದು ('ABSPATH'.'wp-settings.https:// ih. invalid/t1').
add_filter('xmlrpc_enabled', '__return_false');
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

