WordPress โดนยิง xmlrpc.php พร้อมวิธีป้องกัน

เนื่องจากการใช้งาน xmlrpc.php ของระบบ WordPress เป็นอีกช่องโหว่ที่ Hacker ชอบใช้เป็น DDoS Zombie หรือเรียกว่าเครื่องเหยื่อ โดยหลักการ DDoS Attack XMLRPC ผู้ที่ทำการ Attack จะทำการส่ง Req ไปหาเว็บไซต์ที่เปิดใช้งาน XMLRPC และสามารถที่จะส่ง Return ไปยังเว็บเป้าหมายได้

นอกจากนี้ XMLRPC ยังเป็นส่วนหนึ่งของการ Brute Force Attack (Brute Force Amplification) เพื่อสุ่มรหัสผ่านเข้าสู่ระบบของ WordPress ด้วย เหมือนระบบนี้จะไม่มีประโยชน์อะไรเลย แต่จริงๆแล้ว XMLRPC มันมีประโยชน์ สำหรับคนที่จะใช้งานทำ API ต่างๆ แต่กับผู้ที่ใช้งานเว็บไซต์ WordPress ทั่วไป ไม่มีความจำเป็นที่จะต้องไปใช้งานระบบนี้ ดังนั้นจึงแนะนำให้ปิดการใช้งานไว้จะดีกว่าค่ะ

วิธีการปิด XMLRPC สามารถทำได้ง่ายๆ ดูได้จากที่นี่เลยครับ

https://support.thaidata.cloud/kb/xmlrpc-php-protection/

  • wordpress, hack, malware, virus, mxlrpc, โดนยิง
  • 3 Users Found This Useful
Was this answer helpful?

Related Articles

กรณีลืมรหัส Wordpress และจำอีเมล admin ไม่ได้

หากคุณจำรหัสผ่าน admin ของ wordpress ไม่ได้ ไม่ต้องตกใจ เราสามารถเข้าไปแก้ไขรหัสผ่านใหม่ใน...

การ Update Theme Wordpress โดยผ่าน FileZilla

สำหรับการอัปเดต Theme บน WordPress นั้น สามารถอัปเดตหรืออัปโหลดผ่านทางหน้าเว็บไซต์ได้เลยครับ แต่!...

วิธีการติดตั้งปลั๊กอิน WP Super Cache

WP Super Cache คือ Plugins Cache ที่ดีที่สุดสำหรับผู้ที่ใช้งาน WordPress เนื่องจากตัว WordPress...

วิธีใช้งาน SSL Cloudflare ร่วมกับ Wordpress

การใช้งาน SSL Cloudflare สามารถทำได้โดย สร้าง Account Cloudflare ของตนเองก่อน...

เพิ่มความปลอดภัยให้ Wordpress ด้วย Ninja Firewall

ถ้าพูดถึง Wordpress คงไม่มีใครไม่รู้จักกันซะแล้ว ทุกวันนี้ถือเป็น CMS...