WordPress: bloquea xmlrpc.php

Este archivo sirve para poder postear de forma remota (es decir, para utilizar otra aplicación para publicar posts: Microsoft Word, Textmate, Thunderbird, tu smartphone…). En concreto, los ataques parecían tener como objetivo la obtención de la contraseña de administrador.

 

Solamente hay que modificar el fichero .htaccess añadiendo este trocito de código:

<Files xmlrpc.php>

order allow,deny

deny from all

</Files>

Si trabajas con la versión de Apache 2.4, añade las siguientes líneas:

<Files xmlrpc.php>

Require all denied

</Files>

Una vez hecho esto, tu web de WordPress queda completamente protegida contra los ataques realizados contra el archivo xmlrpc.php. 

  • 0 Korisnici koji smatraju članak korisnim
Je li Vam ovaj odgovor pomogao?

Vezani članci

Publicar páginas con FrontPage

Para publicar con FrontPage necesitará el nombre de dominio o IP, y nombre de usuario y...

Crear un dominio Adicional

1.Entre en el panel de control: http://www.dominio.com/cpanel/ 2. Pulsar en "Servidor". 3....

Protección de links (HotLinks)

Hotlinking “enlace caliente". La proteccion de hotlink sirve para evitar que otros...

Publicar páginas en mi web

Antes de que pueda publicar sus páginas, usted primero tiene que crearlas. Vd. puede hacer...

Página por defecto [CPanel/WHM]

Creando una página por defecto [CPanel/WHM] La página por defecto será...