1. Home
  2. Техническое
  3. Apache
  4. xmlrpc.php POST запросы к методам WordPress
  1. Home
  2. Wordpress
  3. xmlrpc.php POST запросы к методам WordPress
  1. Home
  2. Техническое
  3. xmlrpc.php POST запросы к методам WordPress

xmlrpc.php POST запросы к методам WordPress

На вебсайтах хостинга Zone была добавлена защита, блокирующая POST-запросы к файлам с именем xmlrpc.php, содержащим метод WordPress (wp.*). Цель ограничения — защитить сайты от ботов, пытающихся угадать пароли.

Соответствующие запросы будут возвращать ошибку Error 403: Forbidden.
В логах Apache apache.ssl.error.log появится следующее сообщение об ошибке:

ModSecurity: Access denied with code 403 ... [msg "Blocked wp.* payload in XML-RPC"] [hostname "example.com"] [uri "/xmlrpc.php"] ...

При желании можно удалить соответствующее ограничения с вашего сервера.

Для того чтобы снять это ограничение, необходимо войти в панель управления Мой Zone и в разделе Вебсервер управления хостингом в разделе
Настройки главного домена -> изменить -> Директивы Apache -> в окне добавить блок директив следует ввести блок директив со следующим содержанием:

<IfModule mod_security2.c>
  SecRuleRemoveById 60020 60021
</IfModule>
Updated on 9. Oct 2024
Was this article helpful?

Related Articles