Bright Vessel si sta espandendo attraverso acquisizioni. Vendi la tua agenzia WordPress a un partner Automattic e a un esperto verificato di WooCommerce.
Connettiamoci
img_5e7ddba0eee28
img_5e7ddba0eee28
img_5e7ddba0eee28

Come disabilitare XMLRPC.PHP in WordPress

Ti è piaciuto questo articolo?
Condividilo sui social media!
Contenuto

Un controllo di sicurezza che eseguiamo su ogni sito che gestiamo è la disattivazione di xmlrpc.php in WordPress.

Che cos'è xmlrpc.php?

WordPress include una funzionalità chiamata XML-RPC che consente la trasmissione dei dati tramite HTTP e la codifica XML. Il problema con la sicurezza è che consente di accedere a un sito web da qualsiasi software di amministrazione personalizzato o applicazione mobile, anziché tramite browser.

Come disabilitare XML-RPC con un plugin

Fortunatamente per i non esperti di tecnologia, esiste un plugin gratuito che può fare questo per voi.

Disabilita il plugin XML-RPC di WordPress

Disabilita XML-RPC

Installazione

  1. Carica nella directory /wp-content/plugins/ nel pannello dei plugin.
  2. Attiva il plugin
  3. Bam!, ora è disattivato.

Come disabilitare manualmente XML-RPC

Utilizza il file .htaccess nella cartella principale. Questo processo non è troppo complicato, ma tieni presente che potresti facilmente danneggiare il sito. La maggior parte degli host può eseguire questa modifica come parte del proprio servizio. In caso contrario, rivolgiti a un altro host, poiché la sicurezza è un aspetto che dovrebbe essere preso sul serio.

Nella cartella principale in cui si trova il file wp-config, dovresti vedere il file .htaccess. In caso contrario, devi abilitare i file nascosti (di solito è presente un'opzione nel programma FTP o nel file manager del pannello di controllo del tuo hosting).

# Blocca le richieste xmlrpc.php di WordPress
ordine nega, consenti
negare da tutto
consentire da 123.56.789.111

Dovrai inserirlo secondo le regole BEGIN di WordPress.

# INIZIA WordPress
RewriteEngine On
RiscriviBase /
Regola di riscrittura ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# FINE WordPress


# Blocca le richieste xmlrpc.php di WordPress

ordine nega, consenti


negare da tutto


consentire da 123.56.789.111


Se vuoi consentire un IP specifico, puoi aggiungere l'ultima riga "allow from 123.56.789.111" e sostituire 123.56.789.111 con il tuo IP.

Ecco fatto! Se hai bisogno di aiuto con la gestione del tuo sito web WordPress, sentiti libero di commentare o contattaci .

Ottieni il tuo audit SEO gratuito

Modulo di verifica SEO gratuito

"*" indica i campi obbligatori

Questo campo serve per la convalida e non dovrebbe essere modificato.
Ti è piaciuto questo articolo?
Condividilo sui social media!
Ottieni il tuo audit SEO gratuito

Modulo di verifica SEO gratuito

"*" indica i campi obbligatori

Questo campo serve per la convalida e non dovrebbe essere modificato.
Ottieni il tuo audit SEO gratuito

Modulo di verifica SEO gratuito

"*" indica i campi obbligatori

Questo campo serve per la convalida e non dovrebbe essere modificato.
Ti è piaciuto questo articolo?
Condividilo sui social media!

Lascia una risposta

Dai un'occhiata a un altro post del blog!

Torna a tutti i post del blog
© 2024 Bright Vessel. Tutti i diritti riservati.
versione xml="1.0"? versione xml="1.0"? chevron-down freccia sinistra