Як дізнатися, чи ввімкнено XML-RPC?
Щоб перевірити, чи xmlrpc. php увімкнено на вашому сайті, ви можете інсталюйте плагін, наприклад «Перевірити та ввімкнути/вимкнути XML-RPC», або ви можете отримати доступ до файлу, додавши /xmlrpc. php до кінця URL-адреси вашого веб-сайту. Якщо файл увімкнено, ви побачите сторінку з сервером XML-RPC, який приймає лише запити POST.17 січня 2023 р.
Щоб перевірити, чи працює XML-RPC на вашому сайті, ви можете запустіть його через інструмент під назвою XML-RPC Validator. Запустіть свій сайт через інструмент, і якщо ви отримаєте повідомлення про помилку, це означає, що у вас не ввімкнено XML-RPC. Якщо ви отримаєте повідомлення про успіх, ви можете зупинити xmlrpc.
Увімкнення XML-RPC Функція XML-RPC увімкнена за замовчуванням, починаючи з WordPress 3.5. У попередніх версіях WordPress XML-RPC був увімкнений користувачем. Щоб увімкнути, перейдіть до Налаштування > Написання > Віддалена публікація та поставте прапорець.
Ця програма викликає набір сценаріїв, що виконуються на вашому сервері, і повідомляє вам, чи ваш сервер працює відповідно до специфікації XML-RPC. Введіть URL вашого тестового сервера, натисніть кнопку, і ми зробимо шість викликів на ваш сервер.
Основною причиною, чому ви повинні вимкнути XML-RPC, є через уразливості, які він представляє відповідно до відомого xmlrpc. експлойт php. Проблема полягає не в самій системі API XML-RPC, а в тому, як її використовують на вашому сайті різні люди з різними намірами.
Переконайтеся, що всі служби RPC запущені на вашому ПК
- Знайдіть програму «Служби» та відкрийте її.
- Знайдіть засіб запуску процесів сервера DCOM і двічі клацніть його.
- Переконайтеся, що: Тип запуску встановлено на Автоматичний. …
- Повторіть кроки 2 і 3 для таких служб: Remote Procedure Call (RPC)…
- Перезавантажте ПК і подивіться, чи проблему вирішено.