Como desabilitar o XML-RPC do WordPress para reduzir ataques automatizados
Olá, querido(a) cliente da GeHost! 🌟
Se você usa o WordPress, já deve ter ouvido falar em ataques automatizados — como tentativas de login em massa, spam ou força bruta. Um dos alvos favoritos dos hackers é o XML-RPC, um recurso antigo do WordPress que, por padrão, permanece ativo. E, sim, ele pode ser uma brecha de segurança se não for gerenciado com cuidado.
Por isso, hoje, como seu Sensei da GeHost, vou te ensinar, passo a passo, como desabilitar o XML-RPC de forma simples e segura — sem precisar de código complexo ou editar arquivos manualmente. Vamos lá?
Por que desativar o XML-RPC?
O XML-RPC permite que o WordPress se comunique com outros sistemas, como aplicativos móveis ou serviços de publicação. Mas, na prática, muitos sites não precisam disso — e, quando está ativo, pode ser explorado por bots maliciosos para:
- Forçar tentativas de login (ataques de força bruta).
- Gerar spam em comentários.
- Expor informações sobre o site.
Desativar esse recurso é uma medida de proteção simples, eficaz e recomendada por especialistas em segurança.
Passo a passo: como desativar o XML-RPC no cPanel da GeHost
Na GeHost, você pode desativar o XML-RPC diretamente pelo cPanel — sem precisar de acesso SSH ou editar arquivos manualmente. É só seguir esses 3 passos:
- Entre no cPanel com suas credenciais. Use o link de login que você recebeu.

- Localize a ferramenta "WordPress" no cPanel. Ela está na seção “Aplicativos” ou “Softaculous Apps”. Clique nela.

- Encontre seu site WordPress na lista de instalações. Clique no botão “Configurar” ou “Editar” (pode variar conforme versão). Na aba de configurações, procure por “Desativar XML-RPC” ou “Bloquear acesso ao XML-RPC” e marque a opção. Salve as alterações.
Dica do Sensei: Se você não encontrar a opção diretamente no cPanel, não se preocupe! A GeHost já protege seus sites com firewall automático. Mas, para ainda mais segurança, desativar o XML-RPC manualmente é uma excelente prática.
O que acontece depois?
Após desativar o XML-RPC:
- Os ataques automatizados que tentam usar esse recurso serão bloqueados automaticamente.
- Seu site continua funcionando normalmente — nada muda para você se não usa aplicativos externos ou integrações com o XML-RPC.
- Se precisar reativar, basta voltar ao mesmo local no cPanel e desmarcar a opção.
Importante: não é só segurança, é tranquilidade
Desativar o XML-RPC não tira funcionalidades essenciais do seu site. Pelo contrário: é como fechar uma janela que estava aberta sem necessidade. Você protege seu WordPress, reduz o risco de invasão e ainda ganha um pouco mais de tranquilidade.
Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para te ajudar — com paciência, simpatia e segurança.
Até a próxima, com muita luz e proteção! ✨