معرفی XMLRPC در WordPress

معرفی XMLRPC در WordPress

معرفی XMLRPC در WordPress :

این پروتکل که وظیفه آن فراخوانی از راه دور سرور مجازی میباشد برای مدت زمانی طولانی به علت امنیت و به صورت دیفالت

غیر فعال شده بود ولی اخیرا با منتشر کردن wordpress 3.5 دوباره به صورت پیشفرض فعال میشود و متاسفانه توانایی

پاکردن آن از وردپرس حذف شده.

 

توضیحات دیگر در رابطه با XML-RPC :
XML-RPC یک پروتکل فراخوانی دستور از راه دور است که اطلاعات را از راه XML با استفاده از پروتکل http انتقال میدهد.
از سوی دیگر XML-RPC سیستمی است که توانایی ساختن پست در وبلاگ وردپرس با استفاده از
نرم افزار های وبلاگ نویسی مثل Windows Live Writer را علاوه بر استفاده از تلفن همراه و دستگاه های
شبیه به آن برای دسترسی به وبلاگ و انتشار مطالب از راه دور را فراهم می کند.

گذشته ها نگرانی های امنیتی بسیاری در ارتباط با XML-RPC وجود داشت که در آخر منجر به حذف این توانایی به صورت

دیفالت شد اما امروزه با توجه به استفاده روزانه از تلفن های هوشمند، دوباره فعال شده است.
اما متاسفانه در آخر گزارش های نا امید کننده ای در رابطه با سیستم مدیریت محتوا WordPress دریافت شده است
که یکی از آن ها ایجاد حملات DDOS به سمت فایل xmlrpc.php می باشد.