Como desabilitar o XML-RPC do WordPress para reduzir ataques automatizados Print

  • 0

Como desabilitar o XML-RPC do WordPress para reduzir ataques automatizados

Olá, querido(a) cliente da GeHost! 🌟

Se você usa o WordPress, já deve ter ouvido falar em ataques automatizados — como tentativas de login em massa, spam ou força bruta. Um dos alvos favoritos dos hackers é o XML-RPC, um recurso antigo do WordPress que, por padrão, permanece ativo. E, sim, ele pode ser uma brecha de segurança se não for gerenciado com cuidado.

Por isso, hoje, como seu Sensei da GeHost, vou te ensinar, passo a passo, como desabilitar o XML-RPC de forma simples e segura — sem precisar de código complexo ou editar arquivos manualmente. Vamos lá?

Por que desativar o XML-RPC?

O XML-RPC permite que o WordPress se comunique com outros sistemas, como aplicativos móveis ou serviços de publicação. Mas, na prática, muitos sites não precisam disso — e, quando está ativo, pode ser explorado por bots maliciosos para:

  • Forçar tentativas de login (ataques de força bruta).
  • Gerar spam em comentários.
  • Expor informações sobre o site.

Desativar esse recurso é uma medida de proteção simples, eficaz e recomendada por especialistas em segurança.

Passo a passo: como desativar o XML-RPC no cPanel da GeHost

Na GeHost, você pode desativar o XML-RPC diretamente pelo cPanel — sem precisar de acesso SSH ou editar arquivos manualmente. É só seguir esses 3 passos:

  1. Entre no cPanel com suas credenciais. Use o link de login que você recebeu.Tela de login do cPanel com campos de Usuário e Senha, e botão Log in
  2. Localize a ferramenta "WordPress" no cPanel. Ela está na seção “Aplicativos” ou “Softaculous Apps”. Clique nela.Painel inicial do cPanel com os grupos de ferramentas, incluindo 'Aplicativos' e 'Softaculous Apps'
  3. Encontre seu site WordPress na lista de instalações. Clique no botão “Configurar” ou “Editar” (pode variar conforme versão). Na aba de configurações, procure por “Desativar XML-RPC” ou “Bloquear acesso ao XML-RPC” e marque a opção. Salve as alterações.

Dica do Sensei: Se você não encontrar a opção diretamente no cPanel, não se preocupe! A GeHost já protege seus sites com firewall automático. Mas, para ainda mais segurança, desativar o XML-RPC manualmente é uma excelente prática.

O que acontece depois?

Após desativar o XML-RPC:

  • Os ataques automatizados que tentam usar esse recurso serão bloqueados automaticamente.
  • Seu site continua funcionando normalmente — nada muda para você se não usa aplicativos externos ou integrações com o XML-RPC.
  • Se precisar reativar, basta voltar ao mesmo local no cPanel e desmarcar a opção.

Importante: não é só segurança, é tranquilidade

Desativar o XML-RPC não tira funcionalidades essenciais do seu site. Pelo contrário: é como fechar uma janela que estava aberta sem necessidade. Você protege seu WordPress, reduz o risco de invasão e ainda ganha um pouco mais de tranquilidade.

Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para te ajudar — com paciência, simpatia e segurança.

Até a próxima, com muita luz e proteção! ✨


Was this answer helpful?

« Back