На вебсайтах хостинга Zone была добавлена защита, блокирующая POST-запросы к файлам с именем xmlrpc.php
, содержащим метод WordPress (wp.*
). Цель ограничения — защитить сайты от ботов, пытающихся угадать пароли.
Соответствующие запросы будут возвращать ошибку Error 403: Forbidden
.
В логах Apache apache.ssl.error.log появится следующее сообщение об ошибке:
ModSecurity: Access denied with code 403 ... [msg "Blocked wp.* payload in XML-RPC"] [hostname "example.com"] [uri "/xmlrpc.php"] ...
При желании можно удалить соответствующее ограничения с вашего сервера.
Для того чтобы снять это ограничение, необходимо войти в панель управления Мой Zone
и в разделе Вебсервер
управления хостингом в разделе
Настройки главного домена
-> изменить
-> Директивы Apache
-> в окне добавить блок директив
следует ввести блок директив со следующим содержанием:
<IfModule mod_security2.c> SecRuleRemoveById 60020 60021 </IfModule>