Wordpress xmlrpc.php

Es werden viele Angriffe auf WordPress XML-RPC (xmlrpc.php) durchgeführt, die zu einer Verlangsamung des Servers oder einem Einbruch führen können.

Auf unseren virtuellen Webservern ist daher der Aufruf von xmlrpc.php mit Ausnahme des bekannten Addons "Jetpack" gesperrt.

Benötigen Sie xmlrpc.php zwingend, so können die entsprechenden Sicherheitsregeln deaktiviert werden:

  1. https://my.barinformatik.ch > Meine Dienste > Webserver > Webadministration Plesk.

  2. Dashboard > Web Applikation Firewall

  3. Folgendes in "Sicherheitsregel-IDs " eintragen:
    1000001-1000004

  4. Auf "OK" klicken

Bei kleinen Hostings "Mikro" und "Mini" erstellen Sie dazu bitte ein Ticket.

 

Beachten

  • Im WP-Toolkit von Plesk können viele bekannte Sicherheitsmassnahmen für WP aktiviert werden.
    https://my.barinformatik.ch > Meine Dienste > Webserver > Webadministration Plesk.
    Im Reiter "Wordpress" auf "Kritische Sicherheitsmaßnahmen angewendet" klicken

    Wir empfehlen möglichst viele anzuwenden. Bitte vorher ein Backup erstellen und danach gut testen

  • Wir empfehlen zudem die Aktivierung von "Schutz vor Sicherheitslücken" und "Schutz vor Hotlinks aktivieren" zu aktivieren.

  • Weitere Infos und Empfehlungen sind hier.

 

Cette réponse était-elle pertinente? 0 Utilisateurs l'ont trouvée utile (0 Votes)