img_5e7ddba0eee28
img_5e7ddba0eee28
img_5e7ddba0eee28

Como desabilitar XMLRPC.PHP no WordPress

Gostou deste artigo?
Compartilhe nas redes sociais!
Conteúdo

Uma auditoria de segurança que realizamos em todos os sites que gerenciamos é a desativação de xmlrpc.php no WordPress.

O que é xmlrpc.php?

O WordPress inclui um recurso chamado XML-RPC que permite que os dados sejam transmitidos por HTTP e XML para codificar os dados. O problema com a segurança é que ela permite que você acesse um site a partir de qualquer software de administração personalizado ou aplicativos móveis em vez de usar o navegador.

Como desativar o XML-RPC com um plug-in

Felizmente para os não técnicos, existe um plugin gratuito que pode fazer isso por você.

Desativar o plug-in XML-RPC WordPress

Desabilitar XML-RPC

Instalação

  1. Faça o upload para o diretório /wp-content/plugins/no painel do plug-in.
  2. Ative o plugin
  3. Bam!, agora está desativado.

Como desativar o XML-RPC manualmente

Use o arquivo .htaccess na pasta raiz. Este processo não é muito complicado, mas você precisa ter em mente que pode facilmente quebrar o site. A maioria dos hosts pode executar essa alteração como parte de seu serviço. Se não o fizerem, obtenha outro host, pois eles devem levar a segurança a sério.

Na pasta raiz onde você encontra seu arquivo wp-config, você deve ver o arquivo .htaccess. Caso contrário, você precisa ativar seus arquivos ocultos, geralmente no programa FTP, há uma opção ou o gerenciador de arquivos no painel de controle da sua hospedagem.

# Bloquear solicitações de xmlrpc.php do WordPress
ordem negar, permitir
negue de todos
permitir a partir de 123.56.789.111

Você vai querer colocar sob as regras do BEGIN WordPress.

# COMECE WordPress
RewriteEngine ativado
ReescreverBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# FIM WordPress


# Bloquear solicitações de xmlrpc.php do WordPress

ordem negar, permitir


negue de todos


permitir a partir de 123.56.789.111


Se você quiser permitir um IP específico, você pode adicionar a última linha "permitir de 123.56.789.111" e substituir 123.56.789.111 pelo seu IP.

É isso! Se precisar de ajuda para gerenciar seu site WordPress, sinta-se à vontade para comentar ou Contate-nos .

Obtenha sua auditoria gratuita de SEO

Formulário de auditoria de SEO gratuito

"*" indica campos obrigatórios

Este campo é para fins de validação e não deve ser alterado.
Conteúdo
Gostou deste artigo?
Compartilhe nas redes sociais!
Obtenha sua auditoria gratuita de SEO

Formulário de auditoria de SEO gratuito

"*" indica campos obrigatórios

Este campo é para fins de validação e não deve ser alterado.
Obtenha sua auditoria gratuita de SEO

Formulário de auditoria de SEO gratuito

"*" indica campos obrigatórios

Este campo é para fins de validação e não deve ser alterado.
Gostou deste artigo?
Compartilhe nas redes sociais!

Deixe uma resposta

Confira outra postagem do blog!

Voltar para todas as postagens do blog
© 2024 Bright Vessel. Todos os direitos reservados.
versão xml="1.0"? versão xml="1.0"? chevron para baixo seta para a esquerda