Desabilitando o XML-RPC para Aumentar a Segurança do WordPress

Objetivo: Explicar a vulnerabilidade do XML-RPC e fornecer métodos para desativá-lo, protegendo contra ataques de força bruta e DDoS.

 

O Que é XML-RPC?

 

XML-RPC é um recurso antigo do WordPress que permite a comunicação remota, possibilitando a postagem ou gerenciamento do seu blog a partir de dispositivos móveis ou de outros softwares.

 

O Risco de Segurança

 

O arquivo xmlrpc.php é um alvo comum para ataques de força bruta ou ataques de negação de serviço distribuído (DDoS), pois permite que atacantes tentem milhares de combinações de login por meio de um único comando XML.

 

Passo a Passo: Desativando XML-RPC

 

Método 1: Via Arquivo .htaccess (Recomendado)

  1. Acesse o Gerenciador de Arquivos no cPanel e edite o arquivo .htaccess (localizado em public_html).

  2. Adicione o seguinte código no final do arquivo:

    Apache
     
    # BLOQUEAR XML-RPC
    <Files xmlrpc.php>
    Order Deny,Allow
    Deny from all
    </Files>
    
  3. Salve o arquivo. Isso irá bloquear todas as requisições externas para o xmlrpc.php.

Método 2: Via Plugin

  1. Instale e ative um plugin de segurança (ex: Disable XML-RPC ou Wordfence).

  2. O plugin oferecerá uma opção de ativar/desativar o XML-RPC com um clique.

Observação: Se você usa o aplicativo móvel oficial do WordPress para gerenciar seu site, não desative o XML-RPC, pois ele é necessário para a funcionalidade do app.

  • 0 Utilisateurs l'ont trouvée utile
Cette réponse était-elle pertinente?

Articles connexes

Como Instalar o WordPress Usando o Softaculous (Instalador Automático)

Objetivo: Guia passo a passo para a instalação rápida e fácil do WordPress através do instalador...

Como Acessar o Painel Administrativo do WordPress (wp-admin)

Objetivo: Mostrar os caminhos de acesso direto ao painel do WordPress.   Passo a Passo: Acesso...

Como Atualizar o WordPress, Plugins e Temas Corretamente

Objetivo: Explicar o procedimento de atualização para manter a segurança e a estabilidade....

Gerenciamento de Plugins: Instalar, Ativar e Desativar

Objetivo: Guia básico para gerenciar a funcionalidade do site através de plugins.   Passo a...

Como Limpar o Cache do WordPress para Ver Alterações Imediatas

Objetivo: Explicar o que é cache e como limpar o cache gerado por plugins para visualizar as...