img_5e7ddba0eee28
img_5e7ddba0eee28
img_5e7ddba0eee28

So deaktivieren Sie XMLRPC.PHP in WordPress

Gefällt Ihnen dieser Artikel?
Teilen Sie es in den sozialen Medien!
Inhalt

Ein Sicherheitsaudit, das wir auf jeder von uns verwalteten Site durchführen, ist die Deaktivierung von xmlrpc.php in WordPress.

Was ist xmlrpc.php?

WordPress enthält eine Funktion namens XML-RPC, die die Datenübertragung per HTTP und XML zur Verschlüsselung der Daten ermöglicht. Das Sicherheitsproblem besteht darin, dass Sie damit von jeder beliebigen benutzerdefinierten Administrationssoftware oder mobilen Anwendung auf eine Website zugreifen können, anstatt den Browser zu verwenden.

So deaktivieren Sie XML-RPC mit einem Plugin

Zum Glück für die Nicht-Techniker gibt es ein kostenloses Plug-In, das dies für Sie erledigen kann.

XML-RPC WordPress-Plugin deaktivieren

XML-RPC deaktivieren

Installation

  1. Laden Sie es in das Verzeichnis /wp-content/plugins/ im Plugin-Panel hoch.
  2. Aktivieren Sie das Plugin
  3. Bam!, es ist jetzt deaktiviert.

So deaktivieren Sie XML-RPC manuell

Verwenden Sie die .htaccess-Datei im Stammverzeichnis. Dieser Vorgang ist nicht allzu kompliziert, Sie sollten jedoch bedenken, dass die Site dadurch leicht beschädigt werden kann. Die meisten Hoster bieten diese Änderung als Teil ihres Services an. Falls nicht, sollten Sie sich einen anderen Hoster suchen, da dieser Sicherheit ernst nimmt.

Im Stammordner, in dem sich Ihre WP-Konfigurationsdatei befindet, sollte die .htaccess-Datei angezeigt werden. Andernfalls müssen Sie die versteckten Dateien aktivieren. Dies ist normalerweise im FTP-Programm oder im Dateimanager Ihres Hosting-Kontrollfelds möglich.

# WordPress xmlrpc.php-Anfragen blockieren
Befehl verweigern, erlauben
von allen ablehnen
erlauben von 123.56.789.111

Sie möchten es unter den BEGIN-WordPress-Regeln platzieren.

# BEGIN WordPress
RewriteEngine aktiviert
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# ENDE WordPress


# WordPress xmlrpc.php-Anfragen blockieren

Befehl verweigern, erlauben


von allen ablehnen


erlauben von 123.56.789.111


Wenn Sie eine bestimmte IP zulassen möchten, können Sie die letzte Zeile „allow from 123.56.789.111“ hinzufügen und 123.56.789.111 durch Ihre IP ersetzen.

Das ist es! Wenn Sie Hilfe bei der Verwaltung Ihrer WordPress-Website benötigen, können Sie gerne einen Kommentar hinterlassen oder Kontakt .

Holen Sie sich Ihr kostenloses SEO-Audit

Kostenloses SEO-Audit-Formular

"*" kennzeichnet Pflichtfelder

Dieses Feld dient Validierungszwecken und sollte unverändert bleiben.
Inhalt
Gefällt Ihnen dieser Artikel?
Teilen Sie es in den sozialen Medien!
Holen Sie sich Ihr kostenloses SEO-Audit

Kostenloses SEO-Audit-Formular

"*" kennzeichnet Pflichtfelder

Dieses Feld dient Validierungszwecken und sollte unverändert bleiben.
Holen Sie sich Ihr kostenloses SEO-Audit

Kostenloses SEO-Audit-Formular

"*" kennzeichnet Pflichtfelder

Dieses Feld dient Validierungszwecken und sollte unverändert bleiben.
Hat Ihnen dieser Artikel gefallen?
Teilen Sie es in den sozialen Medien!

Hinterlasse einen Kommentar

Schauen Sie sich einen anderen Blogbeitrag an!

Zurück zu allen Blogbeiträgen
© 2024 Bright Vessel. Alle Rechte vorbehalten.
xml version="1.0"? xml version="1.0"? Chevron nach unten Pfeil nach links