Wir schützen bereits alle wordpress-Sites auf Servern nativ/standardmäßig...
Allerdings, wenn Sie verwenden müssen xmlrpc.php, können Sie es durch eine Änderung Ihres Profils wieder aktivieren Nginx, siehe Plugin Nginx in deinem cPanel
Sie müssen das Profil zunächst sukzessive für die Nicht-Version ändern ssl : http, dann dann https (SSL)
Sie verwenden derzeit standardmäßig PROXY mit dem Profil „YOORshop Standard'. Dies bedeutet, dass Sie für den Fall zurückgehen sollten ...
1. Ändern Sie Ihr Profil Nginx, von dir cpanel, Abschnitt 'Nginx', klicken Sie auf 'Nginx-Manager'
Wählen Sie Ihre Domain und klicken Sie dann auf „Konfigurieren“.
Dann befinden Sie sich im „Anwendungsserver“, verlassen „PROXY“ und klicken auf: „Senden“.
Verlassen Sie httpd und sehen Sie sich die Liste der Auswahlmöglichkeiten unter dem Text „Anwendungsvorlage auswählen“ an.
Wählen Sie dieses aus'YOORshop xmlrpc“ und klicken Sie auf „Senden“.
2. Verwaltung autorisierter IPs: Wenn Sie kein Jetpack verwenden, fügen Sie dies mit Ihren IP(s) zu Ihrem htaccess hinzu, um den Zugriff einzuschränken und so vor allen Angriffen zu schützen, zum Beispiel mit einer IP von uns VPN :
<Dateien "xmlrpc.php">
Anordnung verweigern, zulassen
verweigern von alle
ab 87.98.172.169 zulassen
</Files>Sie können Ihre Website von einer nicht autorisierten IP-Adresse unter der URL /xmlrpc.php testen und darauf zugreifen. Es sollte die Fehlermeldung 403 „Verboten“ angezeigt werden, daher „verboten“.
3. Verwaltung autorisierter IPs mit Jetpack (Punkt 2 nicht kumulativ verwenden), Sie müssen daher dieses Plugin hinzufügen, das die Autorisierung ihrer IPs automatisch verwaltet:
Stoppen Sie den XML-RPC-Angriff
https://wordpress.org/plugins/stop-xmlrpc-attack/