Estamos utilizando Wordpress
en el entorno de producción. Wordpress tiene pocas vulnerabilidades asociadas con xmlrpc.php
el archivo. Parece que una de las medidas preventivas es bloquear el acceso xmlrpc.php
. Esto se puede hacer usando lo siguiente
<Files xmlrpc.php>
Order allow,deny
Deny from all
</Files>
Verifiqué que el acceso a este archivo realmente se está bloqueando wget/curl
al descargar el archivo.
Mi preocupación es que httpd lea .htaccess
, necesito cambiar la siguiente configuración AllowOverride
para que All
en httpd.conf
sí misma sea una preocupación.
Sugiera cuál es la mejor manera de manejar esto.
Respuesta1
Coloque la <Files ...>...</Files>
regla en su configuración de Apache en lugar de .htaccess
en algún lugar de la definición <Directory>...</Directory>
o <Location>...</Location>
de su instalación de Wordpress.
Esto también será más rápido, ya que sin Allowoverride all
, Apache no tiene que leer .htaccess
cada directorio al que accede.