Cara Mengatasi WordPress Unauthenticated Blind SSRF


13 Des, 2023
2 menit

Unauthenticated Blind SSRF via DNS Rebinding biasanya yang menyebabkan website kalian rentan terkena serangan dari luar, dan untuk mengatasi WordPress Unauthenticated Blind SSRF via DNS Rebinding ini terdapat beberapa cara yang akan kita bahas disini.

Yang Perlu Kalian Miliki Untuk Mengatasi WordPress Unauthenticated Blind SSRF

  • Basic editing file WordPress
  • Koneksi internet jika sudah menggunakan hosting

Cara Mengatasi WordPress Unauthenticated Blind SSRF

1. Menggunakan Plugin

Cara termudah untuk mengatasi permasalahan ini adalah menggunakan plugin yang digunakan untuk mematikan fitur xmlrpc.php yang menjadi sumber permasalahan ini.

  1. Login dashboard WordPress kalian. Defaultnya https://namaweb.site/wp-admin
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 1-1
  2. Buka menu Plugins > Add New
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 1-2
  3. Cari dan install plugin Disable XML-RPC
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 1-3
  4. Setelah plugin terinstall, langsung saja aktifkan plugin tersebut, dan permasalahan kalian selesai.
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 1-4

2. Melalui .htaccess

  1. Login ke web hosting kalian. Biasanya detail login web hosting dikirimkan ke email yang kalian gunakan untuk membeli hosting
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 2-1
  2. Cari dan buka halaman File Manager
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 2-2
  3. Cari lokasi folder instalasi WordPress kalian. Biasanya berada di folder public_html
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 2-3
  4. Didalam folder public_html, cari dan edit file .htaccess (jika kalian tidak menemukan file .htaccess, pastika kalian sudah menampilkan file tersebunyi di cpanel. Baca: Cara Menampilkan File Tersembuyi di cPanel)
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 2-4
  5. Tambahkan kode berikut ini di baris paling akhir file .htaccess, kemudian simpan untuk menyelesaikan error WordPress Unauthenticated Blind SSRF
    Cara Mengatasi WordPress Unauthenticated Blind SSRF 2-5
#Mematikan Fitur XML-RPC
<Files xmlrpc.php>
order deny,allow
deny from all
</Files>

Terima kasih telah berkunjung ke WPGan.com dan membaca Cara Mengatasi WordPress Unauthenticated Blind SSRF. Dapatkan saldo $100 di Vultr gratis untuk uji coba VPS dari [Halaman Ini]
Tinggalkan Balasan 0

Your email address will not be published. Required fields are marked *


Share: