FAQ - Come disabilitare XMLRPC di Wordpress?
L'XML-RPC, o meglio il file xmlrpc.php nel celebre CMS Wordpress, è attivato di default su tutte le installazioni e consente di accedere da remoto a Wordpress.
Per alcuni plugin, come ad esempio Jetpack, o per gestire la propria installazione tramite un'app mobile, è indispensabile per il corretto utilizzo. Tuttavia, molto raramente è realmente necessario mantenerlo attivo e pertanto, considerando che è tra i principali veicoli di attacchi, è di gran lunga preferibile disabilitarlo qualora non sia realmente necessario.
Per disabilitare le chiamate XML-RPC di Wordpress gestite dal file xmlrpc.php basta aggiungere poche righe di codice al file .htaccess, soluzione probabilmente migliore di tutte.
Tale file, se non già presente nella cartella radice della propria installazione Wordpress, solitamente la /public_html/, può essere generato attraverso il gestore dei documenti del cPanel. Basterà semplicemente creare un nuovo file chiamato ".htaccess": nota il punto davanti.
All'interno di tale file basterà inserire il codice a seguire:
Infine, per coloro che hanno meno esperienza, è possibile disabilitare XML-RPC anche tramite plugin, come ad esempio Disable XML-RPC.


©