Помогите отключить xmlrpc.php?
Файл WordPress xmlrpc.php попал в индекс поисковых систем. Мне он не нужен совсем. Как его отключить и убрать с поиска?
В robots.txt запретить. Видела у многих:
Disallow: /xmlrpc.php
Некоторые еще запрещают доступ к xmlrpc.php в файле .htassess
Там нужно прописать:
<Files xmlrpc.php> Order Deny,Allow Deny from all </Files>
Это запретит прямой доступ к файлу xmlrpc.php как роботов, так и юзеров, которые даже ухитряются находить в этом файле узязвимость. Недавно был шум по этому поводу!
Если WordPress API - XML-RPC не нужен и не используется на вашем сайте (он позволяет удалённо работать с сайтом, благодаря ему работают различные приложения для iPhone, iPad и Android), можно просто его отключить:
1. Удаляем метатеги xmlrpc.php из head сайта
Отройте файл head.php вашей темы, и найтите там строчку <link rel="EditURI" type="application/rsd+xml" title="RSD" href=".../xmlrpc.php?rsd" />. Удалите её.
2. Отключаем XML-RPC в functions.php
В файл в functions.php вашей темы добавляем строчку:
add_filter('xmlrpc_enabled', '__return_false');
3. После всех операций можете просто удалить файл xmlrpc.php, находящийся в корне вашего сайта.