Czy można usunąć plik xmlrpc.php z katalogu Wordpress?

Wordpress
Wordpress
Plik WordPress xmlrpc.php nie jest niezbędny.

Pytanie: Dostałem dzisiaj mój Hoster WordPressa napisał, że plik xmlrpc.php w moim katalogu Wordpress zużywa zbyt wiele zasobów i całkowicie przeciąża serwer. Skrypt został następnie zablokowany przez hostera. Moje pytanie brzmi, czy mogę całkowicie usunąć skrypt, aby rozwiązać problem z zasobami. Pozdrowienia, Leonie!

Odpowiedź: Dziękuję za Twoje pytanie. Zakładam, że skrypt został zhakowany do twojej instalacji Wordpress. mam juz o tym napisał starszego posta na blogu. W zasadzie możesz usunąć plik PHP, ponieważ jest on potrzebny do działania Wordpressa tylko wtedy, gdy np. Edytor Windows Live lub Aplikacja WordPressa (lub podobny) chcesz uzyskać dostęp do swojego Wordpressa. Ta wymiana danych między programami a Twoim blogiem Wordpress odbywa się za pośrednictwem interfejsu XML-RPC, który z kolei jest generowany przez ten plik.

Jeśli plik zostanie usunięty, [hakerzy->wordpress-hacker] nie mają już punktu ataku, a ataki skończą się. Z tego powodu dobrym pomysłem jest usunięcie pliku, gdy go nie używasz. Możesz oczywiście łatwo zarządzać blogiem za pośrednictwem WP Admin bez tego pliku.

Ważne: sprytniej jest zabronić pliku za pomocą wpisu w pliku .htaccess (zobacz tutaj). Po aktualizacji Wordpress, Wordpress odtwarza xmlrpc.php z powrotem do głównego katalogu i trzeba będzie ponownie ręcznie wysunąć plik. Wpis w pliku .htaccess blokuje go na stałe.

Mam nadzieję, że udało mi się odpowiedzieć na Twoje pytanie.

Podobał Ci się artykuł i czy instrukcje na blogu Ci pomogły? Wtedy byłbym szczęśliwy, gdybyś bloga poprzez stałe członkostwo będzie wspierać.

Napisz komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone * oznakowane

Na blogu Sir Apfelot znajdziesz porady, instrukcje i recenzje produktów Apple, takich jak iPhone, iPad, Apple Watch, AirPods, iMac, Mac Pro, Mac Mini i Mac Studio.

Promocje