Como verificar se seu site está vulnerável a XML-RPC no WordPress Print

  • 0

Como verificar se seu site está vulnerável a XML-RPC no WordPress

Olá, querido(a) cliente da GeHost! 😊

Seu site é uma extensão da sua marca, do seu trabalho, da sua história. Por isso, protegê-lo é essencial — e um dos pontos mais comuns de ataque no WordPress é o XML-RPC. Mas calma: hoje, com um passo a passo simples, você vai aprender como verificar se seu site está exposto a esse risco. Vamos juntos, como um bom time?

💡 Dica do Sensei: XML-RPC é uma função do WordPress que permite comunicação entre sistemas (como apps móveis ou outros sites). Porém, quando mal configurado, pode ser explorado por bots maliciosos para ataques de força bruta ou DDoS. A boa notícia? É fácil de verificar e controlar!

Passo 1: Acesse o painel da GeHost

Para começar, faça login no seu painel de controle:

Tela de login do cPanel com campos de Usuário e Senha e botão Log in

Seu login é o mesmo que você usou para criar o site. Caso tenha esquecido, entre em contato com o suporte da GeHost pelo painel — e lembre-se: suporte é gratuito nos primeiros 30 dias.

Passo 2: Acesse o diretório do seu site

Depois de logado, vá até o Gerenciador de Arquivos no cPanel:

Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, Banco de Dados, etc.

Clique em Gerenciador de Arquivos (File Manager), e selecione a pasta public_html — é nela que seu site está hospedado.

Passo 3: Verifique se o arquivo xmlrpc.php existe

No Gerenciador de Arquivos, procure por um arquivo chamado xmlrpc.php na pasta public_html.

Se ele estiver lá, seu site tem o XML-RPC ativado. Isso não é um problema em si — mas pode ser um risco se não for usado com cuidado.

💡 Dica do Sensei: Você pode confirmar a existência do arquivo olhando na lista de arquivos. Se ele aparecer, é sinal de que o serviço está ativo.

Passo 4: Verifique se o arquivo está sendo acessado por bots maliciosos

Para saber se seu site já foi atacado por XML-RPC, acesse as métricas de acesso do seu site:

Tela de Métricas de visitantes (Awstats) com seleção de domínio

Selecione o domínio do seu site e verifique os logs de acesso. Procure por pedidos enviados ao caminho /xmlrpc.php com frequência alta — especialmente de IPs desconhecidos ou repetidos.

Se você ver muitas requisições para esse caminho em pouco tempo, seu site pode estar sendo alvo de ataques.

Passo 5: Proteja seu site (opcional, mas recomendado)

Se você não precisa do XML-RPC (como em sites simples ou blogs sem integração com apps), é melhor desativá-lo. Veja como:

  1. Entre no Gerenciador de Arquivos novamente.
  2. Localize o arquivo xmlrpc.php.
  3. Renomeie o arquivo para xmlrpc.php.bak ou exclua-o.

⚠️ Atenção: Se você usa plugins como Jetpack, WordPress Mobile App ou algum sistema de integração, talvez precise manter o XML-RPC ativo. Nesse caso, use um plugin de segurança (como Wordfence ou iThemes Security) para limitar o acesso.

Passo 6: Mantenha tudo atualizado

Um site seguro começa com boas práticas:

  • Atualize sempre o WordPress, temas e plugins.
  • Use senhas fortes e únicas.
  • Ative o SSL (já incluso em todos os planos da GeHost).

💡 Dica do Sensei: O SSL não é só para segurança — ele também ajuda a melhorar a confiança do seu público. E na GeHost, ele vem de graça, com certificado automático!

Conclusão: Você está no controle!

Verificar se seu site está vulnerável ao XML-RPC é um passo simples, mas poderoso. Com um olhar atento, você protege não só seu site, mas também sua reputação e seus visitantes.

Se tiver dúvidas, não hesite: o suporte da GeHost está aqui para ajudar. E lembre-se: o seu site é uma obra de arte — cuide dele com carinho.

Com carinho,
Sensei da GeHost
Grupo G e Soluções e Eventos LTDA
CNPJ: 46.647.904/0001-04


Was this answer helpful?

« Back