img_5e7ddba0eee28
img_5e7ddba0eee28
img_5e7ddba0eee28

Cómo desactivar XMLRPC.PHP en WordPress

¿Le gusta este artículo?
Compártelo en las redes sociales
Contenido

Una auditoría de seguridad que realizamos en todos los sitios que gestionamos es la desactivación de xmlrpc.php en WordPress.

¿Qué es xmlrpc.php?

WordPress incluye una función llamada XML-RPC que permite transmitir datos mediante HTTP y XML para codificar los datos. El problema con la seguridad es que permite acceder a un sitio web desde cualquier software de administración personalizado o aplicaciones móviles frente al uso del navegador.

Cómo desactivar XML-RPC con un plugin

Afortunadamente para los no expertos en tecnología, existe un plugin gratuito que puede hacer esto por ti.

Desactivar el plugin XML-RPC de WordPress

Desactivar XML-RPC

Instalación

  1. Sube al directorio /wp-content/plugins/directory en el panel de plugins.
  2. Activar el plugin
  3. ¡Bam!, ahora está desactivado.

Cómo desactivar XML-RPC manualmente

Utilice el archivo .htaccess en la carpeta raíz. Este proceso no es demasiado complicado, pero hay que tener en cuenta que se puede romper fácilmente el sitio. La mayoría de los hosts pueden realizar este cambio como parte de su servicio. Si no lo hacen, consiga otro host ya que deberían tomarse la seguridad muy en serio.

En la carpeta raíz donde encuentras tu archivo wp-config, deberías ver el archivo .htaccess. Si no lo hace, es necesario activar los archivos ocultos por lo general en el programa FTP hay una opción o el administrador de archivos en el panel de control de alojamiento.

# Block WordPress xmlrpc.php requests
order deny,allow
deny from all
allow from 123.56.789.111

Usted querrá colocar bajo las reglas BEGIN WordPress.

# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress


# Block WordPress xmlrpc.php requests

order deny,allow


deny from all


allow from 123.56.789.111


Si quieres permitir una IP específica, puedes añadir la última línea "permitir desde 123.56.789.111" y sustituir 123.56.789.111 por tu IP.

Eso es todo. Si necesitas ayuda con la gestión de tu sitio web WordPress, no dudes en comentar o contactar con nosotros.

Obtenga su auditoría SEO gratuita

Formulario gratuito de auditoría SEO

"*" indica campos obligatorios

Este campo tiene fines de validación y no debe modificarse.
Contenido
¿Le gusta este artículo?
Compártelo en las redes sociales
Obtenga su auditoría SEO gratuita

Formulario gratuito de auditoría SEO

"*" indica campos obligatorios

Este campo tiene fines de validación y no debe modificarse.
Obtenga su auditoría SEO gratuita

Formulario gratuito de auditoría SEO

"*" indica campos obligatorios

Este campo tiene fines de validación y no debe modificarse.
¿Le ha gustado este artículo?
Compártelo en las redes sociales

Dejar una respuesta

¡Echa un vistazo a otra entrada del blog!

Volver a todas las entradas del blog
2024 Bright Vessel. Todos los derechos reservados.
cruzmenúchevron-downflecha-izquierda