{"id":503,"date":"2023-07-03T16:09:33","date_gmt":"2023-07-03T14:09:33","guid":{"rendered":"https:\/\/klausgesprochen.de\/blog\/?p=503"},"modified":"2023-07-17T14:55:53","modified_gmt":"2023-07-17T12:55:53","slug":"wordpress-sicherheit-xmlrpc","status":"publish","type":"post","link":"https:\/\/klausgesprochen.de\/blog\/wordpress-sicherheit-xmlrpc\/","title":{"rendered":"WordPress Sicherheit xmlrpc"},"content":{"rendered":"\n<p>Immer wieder im Protokoll: Einbruchsversuche ins Blog \u00fcber die xmlrpc.php, die eigentlich nicht mehr (oder nur in seltenen F\u00e4llen) gebraucht wird.<\/p>\n\n\n\n<p>Am einfachsten sperren \u00fcber die .htacccess Datei mit folgendem Schnipsel VOR der Zeile mit &#8222;Begin WordPress&#8220;. <strong>ACHTUNG:<\/strong> Fehler in der .htaccess k\u00f6nnen den ganzen Webseitenbetrieb, \u00e4hm, ruinieren. Unbedingt vor \u00c4nderungen eine Kopie von der funktionierenden Datei machen!<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;Files xmlrpc.php&gt;\nOrder Allow,Deny\nDeny from all\n&lt;\/Files&gt;<\/code><\/pre>\n\n\n\n<p>F\u00fcr jene, die nicht per sFTP in Dateien des Systems herumpfuschen wollen, sollte eine Googlesuche nach &#8222;xmlrpc in WordPress abschalten&#8220; genug Vorschl\u00e4ge bringen.<\/p>\n\n\n\n<p>Ach ja, und das Plugin &#8222;Limit Login Attempts&#8220; sollte man unbedingt haben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Immer wieder im Protokoll: Einbruchsversuche ins Blog \u00fcber die xmlrpc.php, die eigentlich nicht mehr (oder nur in seltenen F\u00e4llen) gebraucht wird. Am einfachsten sperren \u00fcber die .htacccess Datei mit folgendem Schnipsel VOR der Zeile mit &#8222;Begin WordPress&#8220;. ACHTUNG: Fehler in der .htaccess k\u00f6nnen den ganzen Webseitenbetrieb, \u00e4hm, ruinieren. Unbedingt vor \u00c4nderungen eine Kopie von der &hellip; <a href=\"https:\/\/klausgesprochen.de\/blog\/wordpress-sicherheit-xmlrpc\/\" class=\"more-link\"><span class=\"screen-reader-text\">WordPress Sicherheit xmlrpc<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[6],"tags":[],"class_list":["post-503","post","type-post","status-publish","format-standard","hentry","category-wordpress"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/posts\/503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/comments?post=503"}],"version-history":[{"count":0,"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/posts\/503\/revisions"}],"wp:attachment":[{"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/media?parent=503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/categories?post=503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/klausgesprochen.de\/blog\/wp-json\/wp\/v2\/tags?post=503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}