Est-ce une bonne idée de renforcer votre serveur Web en désactivant la connectivité sortante sur celui-ci?
J'utilise RHEL 7 pour une installation WordPress multisite.
Une fois la connectivité sortante désactivée, le tableau de bord est devenu extrêmement lent et la page des plug-ins ne répertorie pas les derniers disponibles.
Pourrais-je encore vivre avec ça? Quels sont les plus gros inconvénients?
WordPress utilise une classe HTTP pour faire des requêtes sortantes. Ces demandes concernent principalement les plug-ins, les thèmes et les mises à jour principales; extraire les nouvelles/le contenu; et faire des demandes d'API tierces.
La désactivation des demandes sortantes peut avoir de nombreuses raisons différentes, la principale étant la sécurité. Une instance WP avec des demandes sortantes désactivées est plus sécurisée. De nombreuses institutions ont des réseaux intranet ou sécurisés qui n'autorisent pas les requêtes externes. Si les demandes sortantes ne sont pas désactivées dans WP, la console WP admin ne fonctionnera pas correctement en raison de l'expiration du délai.
Le principal inconvénient du blocage des requêtes outboud est le blocage des API tierces ou des requêtes externes. Il existe de nombreux plugins qui ne fonctionneront pas si vous le faites.
Si vous souhaitez empêcher WP de faire des demandes sortantes, ajoutez ces paramètres dans wp-config.php: define('WP_HTTP_BLOCK_EXTERNAL', true); // block external requests define('DISABLE_WP_CRON', 'true'); // block WP cron
Internet est une grande quantité de services qui communiquent entre eux. L'abandon partiel du réseau était peut-être une idée valable en 2000, mais cela peut sembler une idée stupide en 2015, mais l'ampleur des dommages dépend des fonctionnalités de votre site. Si vous n'avez besoin d'aucun service tiers côté serveur, vous pouvez le faire, mais comme je l'ai dit, la situation est très improbable en 2015.
Quel type de services perdrez-vous? les plus faciles à voir sont akismet et n’importe laquelle des mises à jour "automatiques" du logiciel, et ce n’est probablement que le début lorsque vous essayez de gérer un site non trivial.