الخلاصة
Disable XML-RPC-API for WordPress هو تطبيق متاح على Wordpress ضمن فئة Social communication . يقيّمه المستخدمون بـ 4 من 5.
يساعد تعطيل XML-RPC-API لـ WordPress على تأمين مواقع WordPress عن طريق إيقاف تشغيل XML-RPC، مما يقلل من مخاطر الهجمات بسرعة.
إذا كنت تدير موقع WordPress لفترة من الوقت، فمن المحتمل أنك سمعت قصصًا مرعبة عن كون XML-RPC موسمًا مفتوحًا للمتسللين أو الروبوتات التي تهاجم تسجيل الدخول الخاص بك. نعم، هذا ما دفعني لتجربة Disable XML-RPC-API for WordPress. إنه مكون إضافي بسيط يقوم بشكل أساسي بإيقاف واجهة XML-RPC التي تستهدفها الكثير من الهجمات، لذلك لا يضع موقعك في خط النار. لم أكن متأكدًا من مدى أهمية الأمر حتى رأيت انخفاض استخدام وحدة المعالجة المركزية لخادمي بعد إعداده - بالإضافة إلى أنني شعرت بتحسن عندما علمت أن هناك بابًا آخر مغلقًا بإحكام.
الاشياء الجيدة
ما لفت انتباهي حقًا هو مدى سهولة الإعداد. لا توجد تكوينات معقدة أو أذونات غريبة. ما عليك سوى التثبيت والتنشيط وتعطيل الوصول إلى boom-XML-RPC. أعجبني أيضًا أنه لم يحظر xmlrpc.php بشكل أعمى فحسب. يمكنك إضافة عناوين IP إلى القائمة البيضاء إذا كنت تريد ذلك، وهو أمر مفيد إذا كنت تستخدم تطبيقات عن بعد أو خدمات شرعية لا تزال بحاجة إلى XML-RPC. بالإضافة إلى ذلك، فهو ينظف روابط pingback التي ليست مزعجة فحسب، بل يمكن استغلالها أيضًا لهجمات DDoS، لذا فهي مكافأة جانبية رائعة.
الشيء الرائع الآخر هو خيار إعادة تسمية سبيكة XML-RPC أو تعطيل JSON REST API. لم أعبث بهذه الأمور شخصيًا، ولكن من الجيد أن يكون لديك هذه الإضافات لمزيد من التحكم في كيفية تواصل موقعك مع العالم الخارجي. وإخفاء إصدار WordPress الخاص بك؟ من الجيد دائمًا إبقاء المتسللين الفضوليين في حالة تخمين.
غير جيد
هذا هو الشيء - هذا البرنامج المساعد مجردة جدًا. لا توجد لوحة تحكم براقة أو تذكيرات مستمرة، والتي قد يجدها بعض الأشخاص بسيطة للغاية. إذا كنت تعتمد بشكل كبير على XML-RPC لأشياء مثل Jetpack أو بعض تطبيقات الهاتف المحمول، فقد يؤدي ذلك إلى تعطيل سير عملك ما لم تعبث بالقائمة البيضاء. بالإضافة إلى ذلك، ليس هناك الكثير من المعلومات حول من قام بذلك أو عدد مرات تحديثه، مما جعلني أتوقف في البداية. يجب أن تظل المكونات الإضافية للأمان نشطة وإلا فإنها قد تصبح عديمة الفائدة، لذلك أريد أن أرى المزيد من الشفافية هناك قبل الاعتماد عليها على المدى الطويل.
أخيرًا، ليس لديه نسخة تجريبية مجانية أو إصدار متميز، ولكن بصراحة، لا بأس بما يفعله.
خلاصة القول
إذا كنت تدير موقع WordPress وتريد طريقة سريعة وبدون زخرفة لإيقاف هجمات XML-RPC، فإن تعطيل XML-RPC-API لـ WordPress يستحق الاهتمام. إنه مجاني ومباشر، وبمجرد تشغيله، ربما يمكنك نسيانه بينما يهدأ الخادم الخاص بك قليلاً. لا تتوقع منه أن يحل محل مجموعة الأمان الكاملة أو أن يساعدك إذا كنت بحاجة إلى XML-RPC لأسباب مشروعة. بالنسبة لمعظم الأشخاص، وخاصة أولئك الذين لا يستخدمون تطبيقات WordPress عن بعد، فإن هذا المكون الإضافي سيقوم بالمهمة وسيبقي الأمور أكثر أمانًا دون أي ضجة.
المراجعة بواسطة
Ben Williamsمحلل برمجيات ومؤسس Appopedia. يختبر Ben ويراجع التطبيقات عبر جميع المنصات الرئيسية لمساعدة المستخدمين على اتخاذ قرارات تحميل مدروسة.
الأسئلة الشائعة
هل Disable XML-RPC-API for WordPress آمن للتحميل؟
ما المنصات التي يتوفر عليها Disable XML-RPC-API for WordPress؟
هل Disable XML-RPC-API for WordPress مجاني؟
ما هي بدائل Disable XML-RPC-API for WordPress؟
مشابه Social communication تطبيقات
Disable Comments Uncomment for WordPress
social-communication
Disable Theme and Plugin Auto-Update Emails for WordPress
social-communication
Disable Trackbacks for WordPress
social-communication
Disable User Password Reset Admin Notifications for WordPress
social-communication
CBX Bookmark amp Favorite for WordPress
social-communication
Display Tweets for WordPress
social-communication
Ultimate WP Captcha for WordPress
social-communication
WP Mailto Links 8211 Protect Email Addresses for WordPress
social-communication
Disable auto-update Email Notifications for WordPress
social-communication
الأفضل Wordpress تطبيقات
LH Buddypress Export Xprofile Data for WordPress
utilities-tools
Disable and Remove Google Fonts GDPR amp DSGVO friendly for WordPress
utilities-tools
Disable Bloat for WordPress amp WooCommerce
lifestyle
Disable Blocks Widget Sidebar. for WordPress
personalization
Disable Bulk Smush Limit of Smush Image Optimization for WordPress
multimedia
Disable Elementor Editor Translation for WordPress
education-reference
Disable Email Notifications for WooCommerce for WordPress
lifestyle
Disable Everything for WordPress
security-privacy
mosparo Integration for WordPress
utilities-tools
قد يعجبك أيضاً
WIPPY - Meet People Dating APK for Android
social-communication
DirectChat without Save Number APK for Android
social-communication
Koyoo Pro - Video ChatMeet APK for Android
social-communication
Bysky APK for Android
social-communication
GB Latest Version for Android
social-communication
Caller ID and locator APK for Android
social-communication
Caller ID : Live Location app APK for Android
social-communication
Single Women Chat and Dating APK for Android
social-communication
True ID Caller Name APK for Android
social-communication