Plugin FAQ Guide Assistenza Contatti Vedi i plugin

Moduli di disattivazione

Il gruppo Disattivazioni spegne parti di WordPress che la maggior parte dei siti non usa mai. Accendi ogni modulo dalla sua scheda in WP Plus+ > Moduli. Solo Chiudi la REST API agli sconosciuti ha delle opzioni; gli altri funzionano appena li accendi.

Disattiva i commenti

Chiude commenti e pingback dappertutto e nasconde sul sito i commenti già presenti. Spariscono il menu Commenti, la pagina Impostazioni > Discussione e il fumetto dei commenti nella barra di amministrazione.

Non viene cancellato niente. I commenti esistenti restano nel database e tornano se spegni il modulo.

Usa l'editor classico

Spegne l'editor a blocchi: articoli e pagine si aprono nell'editor classico, e Aspetto > Widget torna alla schermata dei widget classici. Anche gli stili dell'editor a blocchi smettono di essere caricati sul sito pubblico.

I contenuti già scritti a blocchi compaiono come HTML nell'editor classico. Provalo prima su una pagina. Se il tuo tema è un tema a blocchi, controlla l'aspetto delle pagine dopo averlo acceso.

Chiudi la REST API agli sconosciuti

La REST API (gli indirizzi sotto /wp-json) permette ad altri programmi di leggere i dati del tuo sito, compreso l'elenco degli utenti, a chiunque li chieda. Con questo modulo acceso, i visitatori che non hanno fatto accesso ricevono un errore 401 con il messaggio Questo sito richiede l'accesso per usare la REST API. Gli utenti che hanno fatto accesso non sono toccati, e le anteprime dei link (oEmbed) continuano a funzionare.

Rotte che restano aperte: una rotta per riga, basta una parte della rotta, per esempio contact-form-7/v1 o wc/store.

  1. Accendi il modulo.
  2. Apri il tuo sito in una finestra privata (in incognito), dove non hai fatto accesso.
  3. Prova i moduli di contatto, il negozio, il carrello e il checkout, e tutte le pagine fatte con un page builder.
  4. Se qualcosa non funziona, aggiungi la sua rotta in Rotte che restano aperte e fai clic su Salva.

Disattiva XML-RPC

XML-RPC (/xmlrpc.php) è una vecchia interfaccia remota di WordPress, molto amata dai bot che indovinano le password perché una sola richiesta può provarne tante. Questo modulo impedisce a WordPress di accettare accessi da lì e toglie i riferimenti a XML-RPC dall'intestazione delle pagine.

L'app di WordPress per telefono e alcuni vecchi editor per computer usano XML-RPC. Se qualcuno pubblica dall'app sul telefono, lascia spento questo modulo.

Disattiva i feed RSS

Spegne /feed e le sue varianti (feed degli articoli e dei commenti). Gli indirizzi dei feed rispondono con Questo sito non pubblica un feed. e i link ai feed spariscono dalla head della pagina.

I servizi di newsletter e gli aggregatori di notizie che ripubblicano i tuoi articoli di solito leggono il feed. Controlla prima di accenderlo.

Impedisci che le tue pagine vengano incorporate

Toglie la funzione che permette ad altri siti WordPress di mostrare una scheda di anteprima delle tue pagine, e lo script che WordPress carica per questo su ogni pagina. Incorporare contenuti altrui nelle tue pagine, come un video di YouTube, continua a funzionare.

Non hai trovato la risposta?

Scrivici indicando il plugin, cosa hai provato e cosa vedi. Rispondiamo dall’Italia, di solito entro un giorno lavorativo.

webadmin@nopvideo.com