Go Back

Obowiązkowa ochrona WordPress xmlrpc.php

Ochraniamy już wszystkie serwery wordpress...

Jeśli jednak chcesz użyć xmlrpc.php, możesz go ponownie włączyć zmieniając profil Nginx, zobacz plugin Nginx w cPanel
Należy zmienić profil jako pierwszy dla wersji nie ssl: http, a następnie do https (SSL)

Aktualnie jesteś domyślny w PROXY z profilem "YOORshop defaut." To znaczy, aby cofnąć się w przypadku...

1. Zmień swój profil Nginx poprzez cpanel, sekcję "Nginx," kliknij przycisk "Nginx-Manager"

Nginx cPanel plugin
Wybierz swoją domenę i kliknij 'Configure'
Następnie jesteś w 'Aplikacja server', zostaw 'PROXY' i kliknij 'Submit'
Zostaw httpd i zobacz listę wyboru pod tekstem: "Select Application template"
Wybierz ten 'YOORshop xmlrpc' i kliknij 'Submit'

2. Zarządzanie dozwolonymi IP: jeśli nie używasz jetpacka, musisz dodać to do swojego htaccess z Twoim/Twoim IP, aby ograniczyć dostęp, a tym samym chronić przed atakami, na przykład z IP z naszego VPN:

<files "xmlrpc.php">
order deny,allow
Deny from all
allow from 87.98.172.169
</Files>

Możesz przetestować i uzyskać dostęp do swojej strony internetowej z nieautoryzowanego adresu IP na URL /xmlrpc.php, więc musisz zobaczyć 403 Forbidden, więc 'nie'.


3. Zarządzanie dozwolonymi IP z systemem Jetpack (nie używaj punktu 2 w kumulatywnym), dlatego musisz dodać ten wtyczkę, która będzie zarządzać autoryzacją swoich IP automatycznie:
Stop XML-RPC Attack
https://wordpress.org/plugins/stop-xmlrpc-attack/