• Hallo, ich habe ihn einem älteren Artikel (2016) gelesen, den ich per Zufall gefunden habe, das die Datei bzw Funktion XMLRPC.PHP durchaus Problem mit Spambots machen kann bzw macht.
    Artikellink: Klick hier

    Auschnitte aus dem Artikel

    Zitat

    Seit der WordPress-Version 3.5 ist die XML-RPC-Schnittstelle standardmäßig aktiviert. Das wäre nicht weiter schlimm, wenn WordPress nicht das beliebteste Content Management System der Welt wäre. Denn die Schnittstelle stellt nicht nur nützliche Funktionen bereit, sondern dient auch als ein wichtiges Angriffsziel für Hacker. Die Angreifer nutzen immer mehr die xmlrpc.php für ihre Brute-Force-Angriffe gegen WordPress, weil ein Angriff gegen diese Schnittstelle wesentlich effizienter und mit weniger Aufwand als andere Methoden verbunden ist.

    Ist dies noch aktuell oder wurde mit den letzen Updates in irgendeinerweise behoben?

    Vielen Dank
    Gruß

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das ist noch aktuell, denn die xmlrpc ist eine Schnittstelle, die auch genutzt werden soll. Allerdings ursprünglich nicht für Spammer/Hacker. Wenn du zum Beispiel die WordPress-App auf deinem Handy nutzt, brauchst du diese Schnittstelle. Wenn nicht, schalte sie ab.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!