Estamos usando Wordpress
em ambiente de produção. Wordpress tem poucas vulnerabilidades associadas ao xmlrpc.php
arquivo. Parece uma das medidas preventivas para bloquear o acesso ao xmlrpc.php
. Isso pode ser feito usando o seguinte
<Files xmlrpc.php>
Order allow,deny
Deny from all
</Files>
Verifiquei que o acesso a este arquivo está realmente sendo bloqueado wget/curl
para fazer o download do arquivo.
Minha preocupação é que o httpd leia .htaccess
, preciso alterar as seguintes configurações AllowOverride
para All
o httpd.conf
que é uma preocupação.
Por favor, sugira qual é a melhor maneira de lidar com isso.
Responder1
Coloque a <Files ...>...</Files>
regra na configuração do seu apache, em vez de em .htaccess
algum lugar na definição <Directory>...</Directory>
ou <Location>...</Location>
da instalação do Wordpress.
Isso também será mais rápido, pois sem Allowoverride all
o Apache não precisa ler .htaccess
todos os diretórios que acessa.