Hola,
Estoy recibiendo errores 500 persistentes en mi sitio web para el endpoint de Complianz /wp-json/wp/v2/users
. Parece que alguna configuración en el plugin All In One WP Security está limitando el acceso a este endpoint. Para intentar solucionarlo:
# Permitir acceso al endpoint de Complianz
RewriteCond %{REQUEST_URI} ^/wp-json/wp/v2/users [NC]
RewriteRule .* - [L]
Por favor, ¿se os ocurre alguna forma de poder solucionar esto?
Un saludo.
Contenido solo visible a usuarios registrados
Hola, Mª Ángeles
Por lo que me comentan desde Soporte, tienes el mismo dominio en dos webs instaladas en carpetas diferentes:
Contenido solo visible a usuarios registrados
¿Cuál de las dos es la válida? ya que no usan los mismos plugins y la misma cantidad.
¿Has probado a desactivar (no eliminar) AIOS temporalmente y comprobar si el endpoint puede acceder y funciona?
Quedo pendiente de tus indicaciones para seguir ayudándote. 😊
Hola Luís,
1 - La web que uso es /public_html/laboralink.com y la que no uso /public_html/ssl/public_html/laboralink.com/ , no me había dado cuenta...
2 - Al desactivar AIOS la respuesta JSON indica que el endpoint está funcionando correctamente ahora, sin bloqueos ni errores 500
¿Qué puedo hacer entonces, con esas dos cuestiones?
Un saludo.
Hola, Mª Ángeles
La pregunta ahora es: ¿necesitas un plugin de seguridad como AIOS en tu WordPress?
Con las medidas de seguridad que implantamos en nuestros servidores, es bastante difícil que te accedan a la web o la vulneren si mantienes tus plugins y temas actualizados y un buen control de usuarios/compradores.
¿Hay alguna utilidad o funcionalidad del plugin de seguridad que requieras necesariamente para tu web? lo digo porque hay otros plugins menos restrictivos que a lo mejor pueden suplir lo que buscas controlar con All In One WP Security.
Quedo pendiente de tus indicaciones para seguir ayudándote. 😊
Hola Luis,
- Sí, tras la experiencia y distintas pruebas, es el que mejor se adapta a las necesidades de seguridad mi web. Porque las medidas del hosting, a pesar de ser muy buenas respecto a otros hostings, se quedan cortas, y necesito complementarlas con otras medidas como Cloudflare, AIOS, y otras... Así que, si fuera posible, me gustaría conservar ese plugin de seguridad.
- Respecto a la web que no uso: /public_html/ssl/public_html/laboralink.com/, ¿es aconsejable borrar la carpeta de laboralink.com, para evitar posibles problemas?
Un saludo.
Hola Ma Angeles,
Ten en cuenta que en este caso es un conflicto entre ambos plugins, por lo que es posible necesite una personalización de sus desarrolladores para evitar esto. Puedes probar si con el siguiente código en el function.php de tu tema o un añadiéndolo en un plugin como code snippets funciona.
add_filter('aiowps_whitelist_rest_api', function ($whitelisted) {
$whitelisted[] = 'wp/v2/users';
return $whitelisted;
});
Como te comento, esto es una personalización del plugin para evitar conflictos con otro plugins por lo que es posible debas ir directamente con el soporte del plugin.
Un Saludo
Hola Karen,
¡Eres genial!, el código que me has facilitado ha eliminado por completo el conflicto que había entre los dos plugins. ¡Muchísimas gracias!
Un saludo.
Hola, Mª Ángeles
Porque las medidas del hosting, a pesar de ser muy buenas respecto a otros hostings, se quedan cortas,
Por eso te preguntaba si era necesario AIOWPS, ya que hay otros plugins de igual o mejor prestación como "WP Cerber" que posiblemente no presentan los conflictos del que usas.
Implementar CloudFlare no tiene que ver con la seguridad sino con mejorar los tiempos de carga usando un CDN externo de caching, pero lo importante es que con el filtro facilitado lo has podido solucionar.
Con tu permiso, marcamos el tema como cerrado.
Escríbenos si tienes cualquier otra consulta
Un saludo 😊