{"id":38057,"date":"2020-07-06T02:23:52","date_gmt":"2020-07-06T09:23:52","guid":{"rendered":"https:\/\/kinsta.com\/?p=65020"},"modified":"2023-08-22T05:59:32","modified_gmt":"2023-08-22T08:59:32","slug":"xmlrpc-php","status":"publish","type":"post","link":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/","title":{"rendered":"Um Guia Completo Sobre xmlrpc.php no WordPress (O que \u00e9, Riscos de Seguran\u00e7a e Como Desativ\u00e1-lo)"},"content":{"rendered":"<p>A especifica\u00e7\u00e3o XML-RPC WordPress foi desenvolvida para padronizar a comunica\u00e7\u00e3o entre diferentes sistemas, significando que aplica\u00e7\u00f5es fora do WordPress (tais como <a href=\"https:\/\/kinsta.com\/pt\/blog\/melhores-plataformas-blogs\/\">outras plataformas de blogs<\/a> e clientes desktop) poderiam interagir com o WordPress.<\/p>\n<p>Esta especifica\u00e7\u00e3o <a href=\"https:\/\/kinsta.com\/pt\/aprenda\/historia-wordpress\/\">faz parte do WordPress desde sua cria\u00e7\u00e3o<\/a> e fez um trabalho muito \u00fatil. Sem ela, o WordPress estaria em seu pr\u00f3prio silo, separado do resto da Internet.<\/p>\n<p>Entretanto, o xmlrpc.php tem seus pontos negativos. Ele pode <a href=\"https:\/\/kinsta.com\/pt\/docs\/informacoes-de-servico\/divulgar-vulnerabilidade-de-seguranca\/\">introduzir vulnerabilidades<\/a> ao seu site WordPress e agora foi substitu\u00eddo pelo <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-rest-api\/\">WordPress REST API<\/a>, que faz um trabalho muito melhor de abrir o WordPress para outras aplica\u00e7\u00f5es.<\/p>\n<p>Neste post, vamos explicar o que \u00e9 xmlrpc.php, por que voc\u00ea deve desativ\u00e1-lo e ajud\u00e1-lo a identificar se ele est\u00e1 rodando em seu site WordPress.<\/p>\n<p>Pronto? Vamos mergulhar!<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<h2>O que \u00e9 xmlrpc.php?<\/h2>\n<p>XML-RPC \u00e9 uma especifica\u00e7\u00e3o que permite a comunica\u00e7\u00e3o entre o WordPress e outros sistemas. Ele fez isso padronizando essas comunica\u00e7\u00f5es, usando HTTP como mecanismo de transporte e XML como mecanismo de codifica\u00e7\u00e3o.<\/p>\n<p>XML-RPC \u00e9 anterior ao WordPress: ele estava presente no software de blog b2, que foi bifurcado para criar o WordPress em 2003. O c\u00f3digo por tr\u00e1s do sistema \u00e9 armazenado em um arquivo chamado <strong>xmlrpc.php<\/strong>, no diret\u00f3rio raiz do site. E ainda est\u00e1 l\u00e1, mesmo que o XML-RPC esteja largamente desatualizado.<\/p>\n<p>Nas primeiras vers\u00f5es do WordPress, o XML-RPC foi desativado por padr\u00e3o. Mas desde a vers\u00e3o 3.5, ele foi habilitado por padr\u00e3o. A principal raz\u00e3o para isto era permitir que o aplicativo m\u00f3vel WordPress falasse com <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/como-comecar-wordpress\/instalacao-manual-wordpress\/\">sua instala\u00e7\u00e3o do WordPress<\/a>.<\/p>\n<p>Se voc\u00ea usou o aplicativo m\u00f3vel WordPress antes da vers\u00e3o 3.5, voc\u00ea pode se lembrar de ter que habilitar o XML-RPC em seu site para que o aplicativo possa postar conte\u00fado. Isto porque o aplicativo n\u00e3o estava rodando o WordPress em si; ao inv\u00e9s disso, era um aplicativo separado que se comunicava com seu site WordPress usando xmlrpc.php.<\/p>\n<p>Mas n\u00e3o foi apenas para o aplicativo m\u00f3vel que o XML-RPC foi usado: ele tamb\u00e9m foi usado para permitir a comunica\u00e7\u00e3o entre WordPress e outras plataformas de blogs, ele permitiu <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-um-trackback\/\">trackbacks<\/a> e <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-um-pingback\/\">pingbacks<\/a>, e alimentou o <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-jetpack\/\">plugin Jetpack<\/a> que liga um <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-com-vs-wordpress-org\/\">site WordPress auto-hospedado ao WordPress.com<\/a>.<\/p>\n<p>Mas como o REST API foi integrado ao n\u00facleo do WordPress, o arquivo xmlrpc.php n\u00e3o \u00e9 mais utilizado para esta comunica\u00e7\u00e3o. Em vez disso, a REST API \u00e9 usada para se comunicar com o aplicativo m\u00f3vel WordPress, com clientes desktop, com outras plataformas de blogs, com <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-com-para-wordpress-org\/\">WordPress.com<\/a> (para o plugin Jetpack) e com outros sistemas e servi\u00e7os. A gama de sistemas com os quais a REST API pode interagir \u00e9 <a href=\"https:\/\/wp-api.org\/misc\/comparison.html\">muito maior<\/a> do que a permitida pelo xmlrpc.php. Al\u00e9m disso, h\u00e1 muito mais flexibilidade.<\/p>\n<p>Como o REST API substituiu o XML-RPC, voc\u00ea deve agora desativar o xmlrpc.php em seu site. Vamos ver por qu\u00ea.<\/p>\n<h2>Por que voc\u00ea deve desativar o xmlrpc.php<\/h2>\n<p>A principal raz\u00e3o pela qual voc\u00ea deve desativar o xmlrpc.php em seu site WordPress \u00e9 porque ele introduz <a href=\"https:\/\/kinsta.com\/pt\/docs\/informacoes-de-servico\/divulgar-vulnerabilidade-de-seguranca\/\">vulnerabilidades de seguran\u00e7a<\/a> e pode ser o alvo de ataques.<\/p>\n<p>Agora que o XML-RPC n\u00e3o \u00e9 mais necess\u00e1rio para se comunicar fora do WordPress, n\u00e3o h\u00e1 raz\u00e3o para mant\u00ea-lo ativo. \u00c9 por isso que \u00e9 s\u00e1bio <a href=\"https:\/\/kinsta.com\/pt\/blog\/seguranca-wordpres\/\">tornar seu site mais<\/a> seguro, desativando-o.<\/p>\n<blockquote><p>Se o xmlrpc.php \u00e9 uma obriga\u00e7\u00e3o de seguran\u00e7a e n\u00e3o faz mais um trabalho, por que ele n\u00e3o foi removido do WordPress por completo?<\/p><\/blockquote>\n<p>A raz\u00e3o para isto \u00e9 porque uma das principais caracter\u00edsticas do WordPress ser\u00e1 sempre a retrocompatibilidade. Se voc\u00ea estiver <a href=\"https:\/\/kinsta.com\/pt\/ebooks\/wordpress\/gerenciar-varios-sites-wordpress\/\">gerenciando bem seu site<\/a>, voc\u00ea saber\u00e1 que <a href=\"https:\/\/kinsta.com\/pt\/blog\/atualizacoes-automaticas-wordpress\/\">manter o WordPress atualizado<\/a>, assim como quaisquer <a href=\"https:\/\/kinsta.com\/pt\/blog\/atualizar-manualmente-plugin-wordpress\/\">plugins<\/a> ou <a href=\"https:\/\/kinsta.com\/pt\/blog\/como-atualizar-um-tema-wordpress\/\">temas<\/a>, \u00e9 essencial.<\/p>\n<p>Mas sempre haver\u00e1 propriet\u00e1rios de websites que n\u00e3o est\u00e3o dispostos ou n\u00e3o podem atualizar sua vers\u00e3o do WordPress. Se eles estiverem rodando uma vers\u00e3o anterior \u00e0 REST API, ainda precisar\u00e3o ter acesso ao xmlrpc.php.<\/p>\n<p>Vamos analisar as vulnerabilidades espec\u00edficas com mais detalhes.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Kinsta bloqueia o XML-RPC por padr\u00e3o. Voc\u00ea pode <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/referencia-do-wordpress\/perguntas-frequentes-tecnicas\/#is-kinsta-compatible-with-zapier\">saber mais em nossas FAQs<\/a>. Se voc\u00ea gostaria de ativ\u00e1-lo para um aplicativo, por favor entre em <a href=\"https:\/\/kinsta.com\/pt\/suporte-kinsta\/\">contato com o suporte<\/a>.<\/p>\n<\/aside>\n\n<h3>Ataques DDoS via XML-RPC Pingbacks<\/h3>\n<p>Uma das fun\u00e7\u00f5es que o xmlrpc.php habilitou foi o pingbacks e trackbacks. Estas s\u00e3o as notifica\u00e7\u00f5es que aparecem nos <a href=\"https:\/\/kinsta.com\/pt\/blog\/melhores-plugins-de-comentarios-do-wordpress\/\">coment\u00e1rios de seu site<\/a> quando outro blog ou site faz um link para seu conte\u00fado.<\/p>\n<p>A especifica\u00e7\u00e3o XML-RPC foi o que tornou poss\u00edvel esta comunica\u00e7\u00e3o, mas isso foi substitu\u00eddo pelo REST API (como j\u00e1 vimos).<\/p>\n<p>Se o XML-RPC estiver habilitado em seu site, um hacker pode potencialmente montar um <a href=\"https:\/\/kinsta.com\/pt\/blog\/ataque-de-ddos\/\">ataque DDoS<\/a> em seu site explorando o xmlrpc.php para enviar um grande n\u00famero de pingbacks para seu site em um curto espa\u00e7o de tempo. Isto poderia sobrecarregar seu servidor e colocar seu site fora de a\u00e7\u00e3o.<\/p>\n<h3>Ataques de for\u00e7a bruta via XML-RPC<\/h3>\n<p>Cada vez que o xmlrpc.php faz um pedido, ele envia o nome de usu\u00e1rio e a senha para autentica\u00e7\u00e3o. Isto apresenta uma significativa responsabilidade de seguran\u00e7a e \u00e9 algo que a REST API n\u00e3o faz. Na verdade, a <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-rest-api\/#authentication\">REST API usa OAuth<\/a> que envia tokens para autentica\u00e7\u00e3o em vez de nomes de usu\u00e1rio ou senhas.<\/p>\n<p>Como o xmlrpc.php envia informa\u00e7\u00f5es de autentica\u00e7\u00e3o com cada pedido, os<a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-hackeado\/\"> hackers poderiam us\u00e1-las para tentar acessar seu site<\/a>. Um ataque de for\u00e7a bruta como este poderia permitir que eles inserissem conte\u00fado, apagassem c\u00f3digo ou <a href=\"https:\/\/kinsta.com\/pt\/blog\/solucionar-reparar-problemas-banco-dados\/\">danificassem seu banco de dados<\/a>.<\/p>\n<p>Se um atacante enviar pedidos suficientes ao seu site, cada um com um par de nome de usu\u00e1rio e senha diferentes, h\u00e1 uma chance de que eles possam eventualmente acertar no correto, dando-lhes acesso ao seu site.<\/p>\n<p>\u00c9 por isso que, se voc\u00ea estiver executando uma vers\u00e3o atualizada do WordPress, que usa a REST API para se comunicar com sistemas externos, <strong>voc\u00ea deve desativar o xmlrpc.php<\/strong>. Isso n\u00e3o \u00e9 necess\u00e1rio e pode estar tornando seu site vulner\u00e1vel.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Embora a OAuth n\u00e3o seja apoiada nativamente pela Kinsta, a Enterprise <a href=\"https:\/\/kinsta.com\/pt\/precos\/\">e os planos acima podem pedir<\/a> que ela seja implementada.<\/p>\n<\/aside>\n\n<h2>O xmlrpc.php est\u00e1 rodando em seu site WordPress?<\/h2>\n<p>A primeira coisa que voc\u00ea precisa fazer \u00e9 identificar se o xmlrpc.php est\u00e1 rodando em seu site WordPress.<\/p>\n<p>Este n\u00e3o \u00e9 um caso simples de verificar se o arquivo est\u00e1 l\u00e1: ele faz parte de toda instala\u00e7\u00e3o do WordPress e estar\u00e1 presente mesmo que o XML-RPC esteja desativado.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-alert\">\n        <p>Sempre fa\u00e7a um <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/backups-wordpress\/#wordpress-backup\">backup do seu site antes de apagar<\/a> qualquer coisa. Neste caso, n\u00e3o apague apenas o arquivo xmlrpc.php porque ele quebrar\u00e1 seu site.<\/p>\n<\/aside>\n\n<p>Para verificar se o xmlrpc.php est\u00e1 habilitado em seu site, use o <a href=\"http:\/\/scripting.com\/code\/xmlrpcbrowserclient\/index.html\">Aplica\u00e7\u00e3o Web\u00a0de Valida\u00e7\u00e3o XML-RPC do WordPress<\/a>. Este verificar\u00e1 seu site e lhe informar\u00e1 se o xmlrpc.php est\u00e1 habilitado.<\/p>\n<figure id=\"attachment_123501\" aria-describedby=\"caption-attachment-123501\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-123501 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2020\/07\/XML-RPC-Validator-Web-App.png\" alt=\"Aplica\u00e7\u00e3o Web\u00a0de Valida\u00e7\u00e3o XML-RPC\" width=\"1200\" height=\"433\"><figcaption id=\"caption-attachment-123501\" class=\"wp-caption-text\">Aplica\u00e7\u00e3o Web\u00a0de Valida\u00e7\u00e3o XML-RPC<\/figcaption><\/figure>\n<p>Isto mostra que o xmlrpc.php foi desativado em <a href=\"https:\/\/kinsta.com\/pt\/\">kinsta.com<\/a>. Ent\u00e3o, se voc\u00ea executar a verifica\u00e7\u00e3o e descobrir que o xmlrpc.php ainda est\u00e1 habilitado em seu site, como voc\u00ea o desliga?<\/p>\n<h2>Como desativar o xmlrpc.php<\/h2>\n<p>H\u00e1 tr\u00eas maneiras de desativar o xmlrpc.php:<\/p>\n<div><\/div><kinsta-auto-toc list-style=\"disc\" selector=\"h3\" count-number=\"3\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<p>Vamos dar uma olhada em cada um deles individualmente.<\/p>\n<h3>Como desativar o xmlrpc.php com um Plugin<\/h3>\n<p>Instalar um plugin para desativar o xmlrpc.php \u00e9 a maneira mais f\u00e1cil de fazer isso. O <a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc\/\">plugin Disable XML-RPC<\/a> ir\u00e1 desativ\u00e1-lo completamente. Veja como voc\u00ea o usa.<\/p>\n<p>Meu ponto de partida \u00e9 meu pr\u00f3prio website, no qual o xmlrpc.php est\u00e1 habilitado. Voc\u00ea pode ver isto atrav\u00e9s da verifica\u00e7\u00e3o que fiz:<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/01\/rachel-mccollin-website-verificacao-xml-rpc.jpg\" alt=\"Rachel McCollin website - Verifica\u00e7\u00e3o XML-RPC\" width=\"1500\" height=\"541\"><figcaption class=\"wp-caption-text\">Rachel McCollin website &#8211; Verifica\u00e7\u00e3o XML-RPC<\/figcaption><\/figure>\n<p><a href=\"https:\/\/kinsta.com\/pt\/blog\/como-instalar-plugins-no-wordpress\/\">Instale o plugin<\/a> atrav\u00e9s de sua tela<strong> Plugins<\/strong> no administrador WordPress, e ative-o.<\/p>\n<p>Voc\u00ea n\u00e3o precisa fazer mais nada: ativar o plugin far\u00e1 com que ele desabilite o XML-RPC. Agora, se eu fizer uma verifica\u00e7\u00e3o em meu site, eu terei um resultado diferente:<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/01\/rachel-mccollin-website-segunda-verificacao-xml-rpc.jpg\" alt=\"Rachel McCollin website - segunda verifica\u00e7\u00e3o XML-RPC\" width=\"1500\" height=\"302\"><figcaption class=\"wp-caption-text\">Rachel McCollin website &#8211; segunda verifica\u00e7\u00e3o XML-RPC<\/figcaption><\/figure>\n<p>\u00c9 simples assim!<\/p>\n<h4>Desativar os Pingbacks XML-RPC com um Plugin<\/h4>\n<p>Mas e se voc\u00ea quiser desativar alguns aspectos do xmlrpc.php e n\u00e3o outros? O\u00a0<a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc-pingback\/\">plugin Disable XML-RPC Pingback<\/a> voc\u00ea desabilita apenas a funcionalidade pingback, significando que voc\u00ea ainda tem acesso a outros recursos do XML-RPC se precisar deles.<\/p>\n<p>O plugin funciona da mesma forma que o plugin Desabilitar XML-RPC: basta instalar, ativ\u00e1-lo e ele funcionar\u00e1.<\/p>\n<h4>Configurar a ativa\u00e7\u00e3o do XML-RPC e REST API com um Plugin<\/h4>\n<p>Se voc\u00ea quiser um controle mais fino de como ambos xmlrpc.php e o REST API s\u00e3o configurados em seu site, voc\u00ea pode instalar o <a href=\"https:\/\/wordpress.org\/plugins\/rest-xmlrpc-data-checker\/\">plugin REST XML-RPC Data Checker<\/a>.<\/p>\n<p>Uma vez instalado e ativado este plugin, v\u00e1 para <strong>Configura\u00e7\u00f5es &gt; REST XML-RPC Data Checker<\/strong> e clique na guia XML-RPC.<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/01\/rest-xml-rpc-data-checker-1.jpg\" alt=\"REST XML-RPC Data Checker\" width=\"1500\" height=\"898\"><figcaption class=\"wp-caption-text\">REST XML-RPC Data Checker<\/figcaption><\/figure>\n<p>Isto permite configurar exatamente quais aspectos do xmlrpc.php est\u00e3o ativos em seu site.<\/p>\n<p>Alternativamente, voc\u00ea pode simplesmente deslig\u00e1-lo completamente. E se voc\u00ea tamb\u00e9m quiser ter controle sobre a <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-rest-api\/\">REST API<\/a>, o plugin lhe d\u00e1 outra aba para isso.<\/p>\n<h3>Como desativar o xmlrpc.php sem um Plugin<\/h3>\n<p>Se voc\u00ea preferir n\u00e3o instalar outro plugin em seu site, voc\u00ea pode desativar o xmlrpc.php adicionando algum c\u00f3digo em um filtro, ou ao seu <a href=\"https:\/\/kinsta.com\/pt\/blog\/arquivo-wordpress-htaccess\/\">arquivo .htaccess<\/a>. Vamos analisar os dois m\u00e9todos.<\/p>\n<h4>Desativar xmlrpc.php atrav\u00e9s de um filtro<\/h4>\n<p>Uma op\u00e7\u00e3o aqui \u00e9 usar o filtro<strong> xmlrpc_enabled<\/strong> para desativar o xmlrpc.php. Adicione esta fun\u00e7\u00e3o a um plugin e ative-o em seu site:<\/p>\n<pre><code class=\"language-php\">add_filter( 'xmlrpc_enabled', '__return_false' );<\/code><\/pre>\n<p>Voc\u00ea poderia adicionar isto ao seu arquivo de fun\u00e7\u00f5es tem\u00e1ticas, mas \u00e9 melhor praticar a escrita de um plugin.<\/p>\n<p>A outra op\u00e7\u00e3o tem a ver com a edi\u00e7\u00e3o de seu arquivo .htaccess, que est\u00e1 dispon\u00edvel com provedores de hospedagem que utilizam <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-apache\/\">Apache<\/a>, <a href=\"https:\/\/kinsta.com\/pt\/blog\/como-usar-sftp\/\">conectando-se ao servidor de seu site via FTP<\/a> ou <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-cpanel\/\">cPanel<\/a>.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Kinsta usa o <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-que-e-nginx\/\">servidor web Nginx<\/a>, o que significa que voc\u00ea n\u00e3o ter\u00e1 um arquivo .htaccess funcional. Em vez disso, voc\u00ea pode tirar proveito de ferramentas no painel que podem replicar grande parte da importante funcionalidade .htaccess de forma mais intuitiva atrav\u00e9s do <a href=\"https:\/\/kinsta.com\/pt\/mykinsta\/\">painel MyKinsta<\/a>.<\/p>\n<\/aside>\n\n<h4>Desativar xmlrpc.php atrav\u00e9s do arquivo .htacess<\/h4>\n<p>Em seu arquivo<strong> .htaccess<\/strong>, adicione este c\u00f3digo:<\/p>\n<pre><code class=\"language-apacheconf\"><span class=\"token directive-block tag\"><span class=\"token punctuation\">&lt;<\/span>Files<span class=\"token directive-block-parameter attr-value\"> <span class=\"token string\">\"xmlrpc.php\"<\/span><\/span><span class=\"token punctuation\">&gt;<\/span><\/span>\n  <span class=\"token directive-inline property\">Require<\/span> all denied\n<span class=\"token directive-block tag\"><span class=\"token punctuation\">&lt;\/<\/span>Files<span class=\"token punctuation\">&gt;<\/span><\/span><\/code><\/pre>\n<p>Certifique-se de fazer uma c\u00f3pia do arquivo antigo antes de faz\u00ea-lo, para o caso de se deparar com qualquer problema.<\/p>\n<h3>Fa\u00e7a seu provedor de hospedagem desativar xmlrpc.php<\/h3>\n<p>Alternativamente, alguns provedores de hospedagem ir\u00e3o desativar o xmlrpc.php se um ataque for detectado.<\/p>\n<p>Isto produzir\u00e1 um <a href=\"https:\/\/kinsta.com\/pt\/blog\/erro-403-forbidden\/\">erro 403<\/a> e interromper\u00e1 o ataque em seus rastros.<\/p>\n<p>Em Kinsta, n\u00e3o h\u00e1 necessidade de se preocupar, isto j\u00e1 est\u00e1 bloqueado. Entre em contato com o suporte a respeito de qualquer problema.<\/p>\n<p>Se voc\u00ea mesmo estiver fazendo isso, \u00e9 melhor usar um dos m\u00e9todos acima. Mas antes de faz\u00ea-lo, verifique sempre com seu provedor de hospedagem primeiro.<\/p>\n<h2>Quando voc\u00ea precisa habilitar o xmlrpc.php?<\/h2>\n<p>Pode haver algumas ocasi\u00f5es em que voc\u00ea precise ativar xmlrpc.php em seu site WordPress ou quando voc\u00ea n\u00e3o deve desativ\u00e1-lo completamente.<\/p>\n<p>Estes s\u00e3o:<\/p>\n<ul>\n<li>Voc\u00ea n\u00e3o est\u00e1 executando o REST API (n\u00e3o recomendado, mas necess\u00e1rio em algumas situa\u00e7\u00f5es), mas precisa se comunicar entre seu site WordPress e outros sistemas.<\/li>\n<li>Voc\u00ea n\u00e3o pode <a href=\"https:\/\/kinsta.com\/pt\/blog\/atualizacoes-automaticas-wordpress\/\">atualizar o WordPress<\/a> para a vers\u00e3o 4.4 ou superior, portanto n\u00e3o tem acesso \u00e0 REST API. Isto pode ser devido a restri\u00e7\u00f5es em sua configura\u00e7\u00e3o de hospedagem (neste caso eu <a href=\"https:\/\/kinsta.com\/pt\/docs\/hospedagem-de-wordpress\/migracoes-wordpress\/migrando-para-kinsta\/#request-a-free-basic-migration\">mudaria de provedor de hospedagem<\/a>) ou incompatibilidade de tema ou plugins (neste caso eu os substituiria ou atualizaria).<\/li>\n<li>Voc\u00ea est\u00e1 trabalhando com uma aplica\u00e7\u00e3o externa que n\u00e3o pode acessar o WP REST API mas pode acessar o XML-RPC (a longo prazo, eu aconselharia atualizar essa aplica\u00e7\u00e3o ou mudar para uma aplica\u00e7\u00e3o compat\u00edvel com REST).<\/li>\n<\/ul>\n<p>\u00c9 isso a\u00ed! Nenhuma dessas raz\u00f5es \u00e9 particularmente boa para manter a especifica\u00e7\u00e3o XML-RPC ativada.<\/p>\n<p>A \u00fanica raz\u00e3o pela qual ele ainda est\u00e1 no WordPress \u00e9 para compatibilidade retroativa e voc\u00ea s\u00f3 o usaria se estivesse trabalhando com sistemas ultrapassados. Para qualquer pessoa que queira manter seus sites atualizados e trabalhar com a \u00faltima tecnologia, desativar o xmlrpc.php \u00e9 o caminho a seguir.<\/p>\n\n<h2>Resumo<\/h2>\n<p>A especifica\u00e7\u00e3o XML-RPC foi desenvolvida antes mesmo da cria\u00e7\u00e3o do WordPress, como um meio para o WordPress se comunicar com sistemas e aplica\u00e7\u00f5es externas. Ela tem <a href=\"https:\/\/kinsta.com\/pt\/blog\/o-wordpress-e-seguro\/\">falhas de seguran\u00e7a<\/a> inerentes e pode tornar seu site vulner\u00e1vel a ataques.<\/p>\n<p>Agora que o <a href=\"https:\/\/kinsta.com\/pt\/blog\/wordpress-rest-api\/#understanding-the-wordpress-rest-api\">REST API permite que seu site se comunique com outras aplica\u00e7\u00f5es<\/a>, voc\u00ea pode desativar com seguran\u00e7a o xmlrpc.php. Se voc\u00ea seguir os passos acima, ao desativ\u00e1-lo, voc\u00ea melhorar\u00e1 a seguran\u00e7a de seu site.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A especifica\u00e7\u00e3o XML-RPC WordPress foi desenvolvida para padronizar a comunica\u00e7\u00e3o entre diferentes sistemas, significando que aplica\u00e7\u00f5es fora do WordPress (tais como outras plataformas de blogs e &#8230;<\/p>\n","protected":false},"author":105,"featured_media":38065,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[377,30],"topic":[1034],"class_list":["post-38057","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-seguranca","tag-wordpress","topic-seguranca-do-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Um Guia Completo Sobre xmlrpc.php no WordPress - Kinsta\u00ae<\/title>\n<meta name=\"description\" content=\"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Um Guia Completo Sobre xmlrpc.php no WordPress (O que \u00e9, Riscos de Seguran\u00e7a e Como Desativ\u00e1-lo)\" \/>\n<meta property=\"og:description\" content=\"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstapt\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-06T09:23:52+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-22T08:59:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Rachel McCollin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png\" \/>\n<meta name=\"twitter:creator\" content=\"@kinsta_pt\" \/>\n<meta name=\"twitter:site\" content=\"@kinsta_pt\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Rachel McCollin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\"},\"author\":{\"name\":\"Rachel McCollin\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/person\/52eb266d622b565d3206e355caac172e\"},\"headline\":\"Um Guia Completo Sobre xmlrpc.php no WordPress (O que \u00e9, Riscos de Seguran\u00e7a e Como Desativ\u00e1-lo)\",\"datePublished\":\"2020-07-06T09:23:52+00:00\",\"dateModified\":\"2023-08-22T08:59:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\"},\"wordCount\":2258,\"commentCount\":1,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png\",\"keywords\":[\"seguran\u00e7a\",\"WordPress\"],\"articleSection\":[\"Seguran\u00e7a WordPress\"],\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\",\"url\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\",\"name\":\"Um Guia Completo Sobre xmlrpc.php no WordPress - Kinsta\u00ae\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png\",\"datePublished\":\"2020-07-06T09:23:52+00:00\",\"dateModified\":\"2023-08-22T08:59:32+00:00\",\"description\":\"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png\",\"contentUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png\",\"width\":1460,\"height\":730,\"caption\":\"xmlrpc.php\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/pt\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Seguran\u00e7a do WordPress\",\"item\":\"https:\/\/kinsta.com\/pt\/topicos\/seguranca-do-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Um Guia Completo Sobre xmlrpc.php no WordPress (O que \u00e9, Riscos de Seguran\u00e7a e Como Desativ\u00e1-lo)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/pt\/#website\",\"url\":\"https:\/\/kinsta.com\/pt\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Solu\u00e7\u00f5es de hospedagem Premium, r\u00e1pida e segura\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/pt\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/pt\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/pt\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstapt\/\",\"https:\/\/x.com\/kinsta_pt\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/person\/52eb266d622b565d3206e355caac172e\",\"name\":\"Rachel McCollin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/kinsta.com\/pt\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g\",\"caption\":\"Rachel McCollin\"},\"description\":\"Rachel McCollin has been helping people build websites with WordPress since 2010. She's a huge fan of self-hosted WordPress and wants to help as many people as possible create an awesome website with it.\",\"url\":\"https:\/\/kinsta.com\/pt\/blog\/author\/rachelmccollin\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Um Guia Completo Sobre xmlrpc.php no WordPress - Kinsta\u00ae","description":"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/","og_locale":"pt_PT","og_type":"article","og_title":"Um Guia Completo Sobre xmlrpc.php no WordPress (O que \u00e9, Riscos de Seguran\u00e7a e Como Desativ\u00e1-lo)","og_description":"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.","og_url":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstapt\/","article_published_time":"2020-07-06T09:23:52+00:00","article_modified_time":"2023-08-22T08:59:32+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png","type":"image\/png"}],"author":"Rachel McCollin","twitter_card":"summary_large_image","twitter_description":"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.","twitter_image":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png","twitter_creator":"@kinsta_pt","twitter_site":"@kinsta_pt","twitter_misc":{"Escrito por":"Rachel McCollin","Tempo estimado de leitura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/"},"author":{"name":"Rachel McCollin","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/person\/52eb266d622b565d3206e355caac172e"},"headline":"Um Guia Completo Sobre xmlrpc.php no WordPress (O que \u00e9, Riscos de Seguran\u00e7a e Como Desativ\u00e1-lo)","datePublished":"2020-07-06T09:23:52+00:00","dateModified":"2023-08-22T08:59:32+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/"},"wordCount":2258,"commentCount":1,"publisher":{"@id":"https:\/\/kinsta.com\/pt\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png","keywords":["seguran\u00e7a","WordPress"],"articleSection":["Seguran\u00e7a WordPress"],"inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/","url":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/","name":"Um Guia Completo Sobre xmlrpc.php no WordPress - Kinsta\u00ae","isPartOf":{"@id":"https:\/\/kinsta.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png","datePublished":"2020-07-06T09:23:52+00:00","dateModified":"2023-08-22T08:59:32+00:00","description":"Por que o WordPress ainda tem o arquivo xmlrpc.php? Voc\u00ea deve desativ\u00e1-lo por raz\u00f5es de seguran\u00e7a? Saiba mais sobre o que \u00e9 o xmlrpc.php neste guia detalhado.","breadcrumb":{"@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#primaryimage","url":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png","contentUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2020\/07\/xmlrpc-php.png","width":1460,"height":730,"caption":"xmlrpc.php"},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/pt\/blog\/xmlrpc-php\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/pt\/"},{"@type":"ListItem","position":2,"name":"Seguran\u00e7a do WordPress","item":"https:\/\/kinsta.com\/pt\/topicos\/seguranca-do-wordpress\/"},{"@type":"ListItem","position":3,"name":"Um Guia Completo Sobre xmlrpc.php no WordPress (O que \u00e9, Riscos de Seguran\u00e7a e Como Desativ\u00e1-lo)"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/pt\/#website","url":"https:\/\/kinsta.com\/pt\/","name":"Kinsta\u00ae","description":"Solu\u00e7\u00f5es de hospedagem Premium, r\u00e1pida e segura","publisher":{"@id":"https:\/\/kinsta.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/pt\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/pt\/wp-content\/uploads\/sites\/3\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/pt\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstapt\/","https:\/\/x.com\/kinsta_pt","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/person\/52eb266d622b565d3206e355caac172e","name":"Rachel McCollin","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/kinsta.com\/pt\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g","caption":"Rachel McCollin"},"description":"Rachel McCollin has been helping people build websites with WordPress since 2010. She's a huge fan of self-hosted WordPress and wants to help as many people as possible create an awesome website with it.","url":"https:\/\/kinsta.com\/pt\/blog\/author\/rachelmccollin\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts\/38057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/users\/105"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/comments?post=38057"}],"version-history":[{"count":13,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts\/38057\/revisions"}],"predecessor-version":[{"id":60366,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/posts\/38057\/revisions\/60366"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/en"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/es"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/de"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/nl"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/jp"},{"embeddable":true,"hreflang":"sv","title":"Swedish","href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/translations\/se"},{"href":"https:\/\/kinsta.com\/pt\/wp-json\/kinsta\/v1\/posts\/38057\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/media\/38065"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/media?parent=38057"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/tags?post=38057"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/pt\/wp-json\/wp\/v2\/topic?post=38057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}