Proteggiamo già in modo nativo/per impostazione predefinita tutti i siti wordpress sui server...
Tuttavia, se devi utilizzare xmlrpc.php, puoi riattivarlo modificando il tuo profilo in Nginx, vedi il plug-in Nginx nel tuo cPanel
Successivamente è necessario modificare il profilo prima per la versione diversa da ssl: http, poi in https (SSL)
Attualmente sei su PROXY per impostazione predefinita con il profilo 'YOORshop predefinito'. Questo è da sapere per tornare indietro nel caso...
1. Cambia il tuo profilo Nginx, nel tuo cpanel, sezione 'Nginx', clicca su 'Nginx-Manager'
Scegli il tuo dominio quindi fai clic su "Configura"
Quindi ti trovi in 'Server delle applicazioni', lascia 'PROXY' e fai clic su: 'Invia'
Lascia httpd e visualizza l'elenco delle scelte sotto il testo: "Seleziona modello di applicazione"
Scegli questo "YOORshop xmlrpc" e fai clic su: "Invia"
2. Gestione degli IP autorizzati: se non usi jetpack, aggiungilo al tuo htaccess con i tuoi IP per limitare l'accesso e quindi proteggerti da tutti gli attacchi, ad esempio con un IP della nostra VPN:
<File "xmlrpc.php">
order deny,allow
deny from all
allow from 87.98.172.169
</File>Puoi testare e accedere al tuo sito web da un indirizzo IP non autorizzato sull'URL /xmlrpc.php, dovresti vedere un 403 Forbidden quindi 'proibito'.
3. Gestione IP autorizzati con Jetpack (non utilizzare il punto 2 cumulativamente), è necessario quindi aggiungere questo plugin che gestirà l'autorizzazione dei propri IP in automatico:
Arresta l'attacco XML-RPC
https://wordpress.org/plugins/stop-xmlrpc-attack/