Zugriffe und Überlastung

  • Hallo. Habe mich schon der Suche bedient, aber zu diesem Thema gibt es kaum was brauchbares. Nun, bei mir wird ständig auf eine Datei (xmlrpc.php) zugegriffen. Alle Maßnahmen haben kein Ergebnis gebracht. Jede Sekunde ein Zugriff bzw. Angriff.

    Was ich schon versucht habe:

    - Plugin installiert
    - Alle Rechte der Datei entzogen (sinnvoll?)
    - über .htaccess den Zugriff verweigert

    Null Wirkung. Hier ein kleiner Auszug:

    Code
    185.130.5.180 - - [23/Mar/2016:18:28:28 +0100] "POST /xmlrpc.php HTTP/1.0" 403 205 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"
    185.130.5.180 - - [23/Mar/2016:18:28:29 +0100] "POST /xmlrpc.php HTTP/1.0" 403 205 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"
    185.130.5.180 - - [23/Mar/2016:18:28:29 +0100] "POST /xmlrpc.php HTTP/1.0" 403 205 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"
    195.88.208.161 - - [23/Mar/2016:18:28:29 +0100] "POST /xmlrpc.php HTTP/1.0" 403 205 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"
    185.130.5.180 - - [23/Mar/2016:18:28:29 +0100] "POST /xmlrpc.php HTTP/1.0" 403 205 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"
    185.130.5.180 - - [23/Mar/2016:18:28:30 +0100] "POST /xmlrpc.php HTTP/1.0" 403 205 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"

    Habt ihr ggf. Ideen? Alle Installationen sind auf dem neusten Stand. Grüße.

    Einmal editiert, zuletzt von pikant (23. März 2016 um 18:37)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • wenn du auf Pingbacks verzichten magst, schalt sie aus

    in die functions.php des Child Themes => der gangbare aber an und für sich schlechtere Weg
    oder du schreibst dir ein MiniminiPLugin


    PHP
    add_filter( 'xmlrpc_enabled', '__return_false' );
  • wenn du auf Pingbacks verzichten magst, schalt sie aus


    Hallo Monika. Vielen Dank für deine Antwort. Ganz vergessen. Natürlich schon die Pingbacks im Adminbereich ausgeschaltet. Leider funktioniert dein angegebener Code bei mir nicht. Bei diesem Template wird i-wie anders mit der functions.php gearbeitet. Da stehen nur i-welche: "define"

    Grüße.

  • hast du diesen Code in die functions.php geschrieben?

    ganz unten hinein

    wieso soll dieses Template, die functions.php anders verwenden :-)

    wieso weißt du so rasch, dass er nicht funktioniert => was sein kann, bloß so rasch?

  • wieso weißt du so rasch, dass er nicht funktioniert => was sein kann, bloß so rasch?


    Ohh, jetzt geht es doch. Habe es ganz unten eingefügt. Vorher habe ich nur eine weiße Seite angezeigt bekommen. Bin gespannt. Vielleicht ist es die Lösung. :razz:

    Grüße.

  • PHP
    add_filter( 'xmlrpc_enabled', '__return_false' );

    Der Filter schaltet XMLRPC nicht ab. Die Beschreibung im Codex ist falsch.
    https://core.trac.wordpress.org/ticket/36055

    Die einzige Möglichkeit derzeit xmlrpc komplett zu deaktivieren (mit allen Folgen ! ) ist

    Code
    function mmx_disable_xmlrpc() {
        if( defined('XMLRPC_REQUEST') && XMLRPC_REQUEST ){
            die;
        }
    }
    add_action( 'init', 'mmx_disable_xmlrpc' );

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Eine Frage hätte ich noch: Was ist mit den Fehlerlogs, dennoch findet der Angriff statt, aber ich habe die Überlastung unter Kontrolle bekommen. Habe jetzt einen Programmierer gefragt und er hat schon darüber hier geschrieben. Scheint jetzt alles sauber zu laufen, aber die 12+MB Fehlerdatei nervt. Es ist immer dieselbe IP. Habe die IP heute über .htaccess ausgesperrt.

    Grüße.

  • Habe jetzt einen Programmierer gefragt und er hat schon darüber hier geschrieben.

    Der Artikel enthält den gleichen Fehler, den auch Monika gepostet hat. Dazu hatte ich geantwortet und auch das offizielle Trac Ticket genannt. Dort kann man es nachlesen. Das blockieren über die .htacces ist eine Lösung.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.


  • Danke. Was heißt bei dir mit allen Folgen?

    Das auch keine Pingbacks mehr funktionieren und sämtliche Plugins, welche eigene Methoden für xmlrpc definieren oder die xmlrpc Schnittstelle nutzen, wie zum Beispiel JetPack, nur eingeschränckt oder gar nicht mehr laufen, bis hin zum Whitescreen of Death.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Hmm, benutze nur wenige Plugins und keines verwendet die xmlrpc.php. Habe jetzt mal dein Code eingefügt. Die Logs geprüft, da ändert sich nichts. Ich belasse es dabei. Die Seite ist nicht überlastet und funktioniert ganz gut. Grüße. Danke allen, ansonsten melde ich mich nochmals.

  • Hallo. Endlich. Die Angriffe haben von 100% auf 0% abgenommen. Heute nicht ein Angriff! :)
    Ich hatte auch bei der IP-Sperre einen kleinen Fehler gehabt, den ich nicht gleich bemerkt hatte. Grüße und schöne Ostern.

  • Hallo Zusammen,
    wie kann ich rausfinden, ob die Plugins, welche ich nutze, die xmlrpc Schnittstelle benützen?

    Danke schon mal für eure Antworten.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!