Sicherheitseinstellungen -> XML-RPC API und .htaccess

  • Hallo Alle zusammen,

    habe folgenden Blog-Beitrag entdeckt:
    https://wplogin.de/#absichern

    Dort wird empfohlen die XML-RPC API zu deaktivieren und eine zuständliche Passwortabfrage via .htaccess einzustellen.

    Hat dies Auswirkung auf die Performance oder 'Usability'?
    Außer, dass ich nicht mehr auf das Dashboard über Handy/Tablett zugreifen kann?

    Danke im Voraus

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Auf die Performance sollte es keine Auswirkungen haben und wenn du auf die App verzichten kannst, dann auch auf die Usability nicht. Einzig alleine musst du dich demnächst doppelt anmelden (htaccess + wp-login).

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Wie SirEctor bereits gesagt hat, wird die Performance der Website nicht beeinträchtigt - lediglich der Login-Vorgang wird etwas weniger komfortabel (bezieht sich also nur auf die Login-Seite). Empfehlenswert ist jedoch auch, das in der .htpasswd hinterlegte Passwort mit bcrypt und einem hohen Kostenfaktor zu verschlüssen - das ist ein beträchtlicher Sicherheitsgewinn.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!