Como desabilitar XML-RPC do WordPress para segurança Print

  • 0

Como desabilitar o XML-RPC do WordPress para segurança (em 5 passos simples)

Olá, amigo(a) GeHost! 🌟

Se você tem um site no WordPress, já deve ter ouvido falar em segurança — e com razão! Um dos pontos fracos que muitos ignoram é o XML-RPC, um serviço antigo que pode ser explorado por hackers para ataques de força bruta, spam ou até derrubar seu site. Mas calma! Como seu Sensei da GeHost, vou te mostrar como desativar esse serviço com segurança, em apenas 5 passos fáceis — sem precisar de código complexo ou conhecimento técnico.

Por que desativar o XML-RPC?

XML-RPC é uma funcionalidade antiga do WordPress que permite comunicação entre sites. No entanto, ele é alvo frequente de ataques automáticos. Desativá-lo reduz drasticamente o risco de invasão, sem afetar o funcionamento normal do seu site.

Passo a passo: desative o XML-RPC com segurança

  1. Entre no cPanel da sua conta GeHost. Use o login e senha que você já tem.

    Tela de login do cPanel com campos de Usuário e Senha e botão Log in
  2. Na tela inicial do cPanel, localize e clique em “File Manager” (Gerenciador de Arquivos).

    Painel inicial do cPanel com os grupos de ferramentas, incluindo 'Arquivos' e 'Gerenciador de Arquivos'
  3. No Gerenciador de Arquivos, vá até a pasta onde seu WordPress está instalado. Geralmente é public_html ou uma subpasta como wp ou blog.

    Selecione a opção “Mostrar arquivos ocultos (incluindo .htaccess)” no canto superior direito.

    Gerenciador de Arquivos com árvore de pastas e opção para mostrar arquivos ocultos
  4. Procure o arquivo chamado .htaccess na pasta do seu site. Clique nele e, no menu, escolha “Editar”.

    Em seguida, copie e cole o código abaixo no final do arquivo:

    # Bloqueia acesso ao XML-RPC
    <Files xmlrpc.php>
      Require all denied
    </Files>
        

    Depois de colar, clique em “Salvar Alterações”.

  5. Pronto! O XML-RPC agora está bloqueado de forma segura. Qualquer tentativa de acesso a seusite.com/xmlrpc.php será negada automaticamente.

    Para confirmar, tente acessar seusite.com/xmlrpc.php no navegador. Você verá uma mensagem de erro — isso é normal e é o sinal de que está tudo certo!

Dica extra do Sensei

Se você usa plugins como “Jetpack” ou “WordPress.com” para sincronizar conteúdo, verifique se eles dependem do XML-RPC. Em geral, esses serviços têm alternativas seguras. Se não precisar deles, melhor ainda: desative-os!

Com esse simples passo, você aumenta muito a segurança do seu site — sem precisar de mágica, só com um pequeno ajuste no .htaccess. 🛡️

Se tiver dúvidas, é só chamar a nossa equipe de suporte. Estamos aqui para te ajudar, sempre!

Com carinho,
Seu Sensei da GeHost 💚


Was this answer helpful?

« Back