Danh mục

Tìm kiếm
/

Danh mục

Tham gia kênh Telegram của CloudFly để nhận thêm ưu đãi và không bỏ lỡ bất kỳ khuyến mãi nào từ CloudFly

Hướng Dẫn Tắt XML-RPC Cho Website WordPress

Ngày đăng: 16 tháng 2 năm 2025

XML-RPC là một giao thức giúp WordPress giao tiếp với các nền tảng bên ngoài. Tuy nhiên, nó cũng tiềm ẩn nhiều rủi ro bảo mật. Nếu bạn không sử dụng XML-RPC, tốt nhất nên tắt nó để bảo vệ website khỏi các cuộc tấn công không mong muốn. Trong bài viết này, CloudFly sẽ hướng dẫn bạn 2 cách đơn giản để tắt XML-RPC cho website WordPress. Hãy cùng khám phá ngay để đảm bảo website của bạn luôn an toàn! 

hướng dẫn tắt xml-rpc cho website wordpress

1. XML-RPC là gì?

XML-RPC là một giao thức giúp các hệ thống có thể giao tiếp từ xa với nhau qua mạng Internet. Nó sử dụng XML để mã hóa dữ liệu và HTTP để truyền tải. Đồng thời cho phép một ứng dụng gọi các hàm trên một máy chủ từ xa như thể chúng đang chạy trực tiếp trên thiết bị của mình.

2. Tại sao bạn nên tắt XML-RPC cho website WordPress?

XML-RPC có thể gây ra nhiều rủi ro bảo mật, khiến website trở thành mục tiêu của hacker. Nếu bạn không sử dụng các tính năng cần đến XML-RPC, tắt nó đi là cách tốt nhất để bảo vệ website.

Trước đây, XML-RPC được sử dụng để kết nối WordPress với các ứng dụng bên ngoài. Tuy nhiên, từ khi WordPress REST API ra đời, nhu cầu sử dụng XML-RPC đã giảm đáng kể. Hiện tại, hầu hết các trang web không cần đến XML-RPC. Nhưng nó vẫn tồn tại trong WordPress để duy trì tính tương thích ngược cho những người dùng phiên bản cũ. Nếu XML-RPC được bật, hacker có thể lợi dụng nó để thực hiện các cuộc tấn công nguy hiểm, bao gồm:

  • Brute Force Attack: Dò mật khẩu đăng nhập bằng cách gửi hàng loạt yêu cầu đăng nhập liên tục.
  • DDoS Attack (HTTP Flood Attack): Gửi một lượng lớn request đến máy chủ, khiến website bị quá tải và ngừng hoạt động.
  • Pingback Attack: Lợi dụng XML-RPC để tạo ra các cuộc tấn công DDoS quy mô lớn nhắm vào nhiều website khác.

3. Hướng dẫn cách tắt XML-RPC cho website WordPress

Như đã nói, bạn cần tắt XML-RPC cho website WordPress để bảo vệ trang web khỏi các cuộc tấn công. Dưới đây là hai cách phổ biến để vô hiệu hóa XML-RPC trên WordPress.

3.1. Cách 1: Tắt XML-RPC bằng Plugin

Cách nhanh nhất để vô hiệu hóa XML-RPC là sử dụng plugin bảo mật. Một trong những plugin phổ biến nhất là iThemes Security. Bạn chỉ cần thực hiện theo các bước dưới đây:

Bước 1: Đầu tiên, bạn cài đặt và kích hoạt iThemes Security.

hướng dẫn tắt xml-rpc cho website wordpress 1

Bước 2: Tiếp theo, bạn truy cập vào Security. Tại mục WordPress Tweaks, bạn nhấn vào Configure Settings.

hướng dẫn tắt xml-rpc cho website wordpress 2

Bước 3: Bạn tìm đến phần Disable XML-RPC và chọn một trong ba tùy chọn sau:

  • Disable XML-RPC: Tắt hoàn toàn XML-RPC (khuyến nghị). Nếu bạn dùng Jetpack hoặc ứng dụng WordPress Mobile, hãy cân nhắc trước khi chọn.
  • Disable Pingbacks: Chỉ tắt Pingback, các tính năng XML-RPC khác vẫn hoạt động.
  • Enable XML-RPC: Bật lại XML-RPC (chỉ dùng nếu website thực sự cần).

hướng dẫn tắt xml-rpc cho website wordpress 3

Bước 4: Sau đó, bạn nhấn Save để lưu thay đổi.

3.2. Cách 2: Tắt XML-RPC bằng .htaccess

Nếu không muốn dùng plugin, bạn có thể tắt XML-RPC trực tiếp bằng cách chỉnh sửa file .htaccess trên hosting/VPS. Bạn thực hiện theo các bước sau:

Bước 1: Bạn truy cập vào thư mục gốc của website trên hosting/VPS. Rồi chọn file .htaccess và nhấn Edit để chỉnh sửa.

hướng dẫn tắt xml-rpc cho website wordpress 4

Bước 2: Bạn thêm đoạn mã sau vào cuối file:

<Files xmlrpc.php>

Order Allow,Deny

Deny from all

</Files>

hướng dẫn tắt xml-rpc cho website wordpress 4

Bước 3: Bạn lưu file và kiểm tra lại website.

3.3. Kiểm tra lại

Sau khi thực hiện một trong hai cách trên, bạn có thể kiểm tra nhanh bằng cách mở trình duyệt và truy cập: https://tenwebsite.com/xmlrpc.php.

  • Nếu XML-RPC đã bị tắt, bạn sẽ thấy thông báo lỗi.
  • Nếu XML-RPC vẫn hoạt động, bạn sẽ thấy một phản hồi từ server, khi đó cần kiểm tra lại cài đặt.

>>> Xem thêm:

Hy vọng bài viết trên trên đã giúp bạn hiểu rõ hơn về hướng dẫn cách tắt XML-RPC cho website WordPress. Nếu còn thắc mắc hay muốn đăng ký Cloud Hosting tại CloudFly, hãy liên hệ ngay với chúng tôi qua thông tin bên dưới để được tư vấn và hỗ trợ chi tiết. Đội ngũ kỹ thuật có chuyên môn cao luôn sẵn sàng 24/7 để giải quyết mọi vấn đề của bạn.

THÔNG TIN LIÊN HỆ:

  • Group săn sale: https://t.me/cloudflyvn

 

Tham gia kênh Telegram của CloudFly để nhận thêm ưu đãi và không bỏ lỡ bất kỳ khuyến mãi nào từ CloudFly
Chia sẻ