Gå tillbaka

Protección obligatoria de WordPress xmlrpc.php

Ya protegemos todos los sitios de WordPress en servidores de forma nativa/por defecto...

Sin embargo, si necesita utilizar xmlrpc.php, puede volver a habilitarlo cambiando su perfil de Nginx, consulte el complemento de Nginx en su cPanel
Debe cambiar sucesivamente el perfil primero a la versión no SSL: http, luego a https (SSL)

Actualmente estás por defecto en PROXY con el perfil 'YOORshop default'. Esto es para saber volver atrás en caso...

1. Cambia tu perfil de Nginx, a través de tu cPanel, sección 'Nginx', haz clic en 'Nginx-Manager'

Complemento Nginx para cPanel
Elija su dominio y luego haga clic en 'Configurar'
Luego estás en 'Servidor de aplicaciones', deja 'PROXY' y haz clic en: 'Enviar'
Salga de httpd y vea la lista de opciones debajo del texto: "Seleccionar plantilla de aplicación"
Elija este 'YOORshop xmlrpc' y haga clic en: 'Enviar'

2. Gestión de IP autorizadas: si no utilizas jetpack, añade esto a tu htaccess con tu(s) IP(s) para restringir el acceso, y así protegerte de todos los ataques, por ejemplo con una IP de nuestra VPN:

<Files "xmlrpc.php">
order deny,allow
deny from all
allow from 87.98.172.169
</Files>

Puede probar y acceder a su sitio web desde una dirección IP no autorizada en URL/xmlrpc.php, debería ver un 403 Prohibido, por lo tanto, "prohibido".


3. Gestión de IP autorizadas con Jetpack (no utilice el punto 2 de forma acumulativa), por lo que deberá agregar este complemento que gestionará la autorización de sus IP automáticamente:
Detener el ataque XML-RPC
https://wordpress.org/plugins/stop-xmlrpc-attack/