Gå tillbaka

Obligatoriskt skydd av WordPress xmlrpc.php

Vi skyddar redan naivt/standard för alla servrars wordpress webbplatser...

Men om du behöver använda xmlrpc.php kan du aktivera den igen genom att ändra profil Nginx, se plugin Nginx i fönstret cPanel
Du måste ändra profilen i tur och ordning först för att inte ssl: http, sedan i https (SSL)

Du är för närvarande förvald till PROXY med profil ' YOORshop Det är för att gå tillbaka till fallet...

1. Byt profil Nginx, av cpanel, sektion ' Nginx klickar du på ' Nginx-Manager '

Nginx cPanel plugin
Välj din domän och klicka sedan på 'Configure'
Därefter är du i 'applikation server', låt ' PROXY ' och klicka: 'Submit'
Lämna httpd, och se listan över val under texten: "Select Application template"
Välj den här " YOORshop xmlrpc" och klicka: "Submit"

2. Hantering av IP tillåtna: Om du inte använder jetpack, lägg till detta i din htaccess med din/vos IP för att begränsa tillträdet och därmed skydda från alla attacker, t.ex. IP av vår VPN:

< Spring " xmlrpc.php " >
order deny, allow
deny from all
allow from 87.98.172.169
< /Files >

Du kan testa och komma åt din webbplats från en adress IP ej godkänt på URL / xmlrpc.php, du måste se en 403 Forbidden så 'förbud'.


3. Hantering av IP tillåten med Jetpack (använd inte punkt 2 i kumulerad), så du måste lägga till denna plugin som kommer att hantera deras godkännande IPs Automatiskt:
Stoppa XML-RPC Attack
https://wordpress.org/plugins/stop-xmlrpc-attack/