Protejăm deja toate site-urile wordpress de pe servere în mod nativ/în mod implicit...
Cu toate acestea, dacă trebuie să utilizați xmlrpc.php, îl puteți reactiva schimbând profilul Nginx, consultați pluginul Nginx în cPanel.
Trebuie să modificați succesiv profilul mai întâi pentru versiunea non-ssl: http, apoi la https (SSL)
În prezent, utilizați PROXY implicit cu profilul „YOORshop implicit”. Asta trebuie să știi să te întorci în caz că...
1. Schimbați profilul Nginx, în cpanel, secțiunea „Nginx”, faceți clic pe „Nginx-Manager”
Alegeți domeniul dvs. apoi faceți clic pe „Configurare”
Apoi vă aflați în „Serverul de aplicații”, lăsați „PROXY” și faceți clic pe: „Trimiteți”
Lăsați httpd și vedeți lista de opțiuni sub textul: „Selectați șablonul de aplicație”
Alegeți-l pe acesta „YOORshop xmlrpc” și faceți clic pe: „Trimiteți”
2. Gestionarea IP-urilor autorizate: dacă nu utilizați jetpack, adăugați-l la htaccess cu IP-urile dvs. pentru a restricționa accesul și, prin urmare, pentru a vă proteja împotriva tuturor atacurilor, de exemplu cu un IP de la VPN:
<Fișiere „xmlrpc.php”>
respingerea comenzii, allow
nega de la toti
allow de la 87.98.172.169
</Fișiere>Puteți testa și accesa site-ul dvs. de la o adresă IP neautorizată pe URL /xmlrpc.php, ar trebui să vedeți un 403 Interzis, deci „interzis”.
3. Gestionarea IP-urilor autorizate cu Jetpack (nu utilizați punctul 2 cumulativ), trebuie deci să adăugați acest plugin care va gestiona automat autorizarea IP-urilor lor:
Opriți atacul XML-RPC
https://wordpress.org/plugins/stop-xmlrpc-attack/