1und1 schaltet xmlrpc.php ab.

  • Dem gibts eigentlich nichts mehr hinzuzufügen. Ich bekam diese "Auskunft" nachdem mein entsprechendeer Zugang für 3 Tage nicht mehr verfügbar war. Alles telefonisch.

    Ich werde jetzt wohl meine Sachen packen müssen und den Umzug in die Wege leiten müssen. Wordpress dürft allgemein bei 1und1 nicht mehr funktionieren.

    Bixl

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ...kannst du da ein paar Infos mehr zu geben. Das "abschalten" der "xmlrpc.php" hindert ja nicht am Zugang zu WP...

    ---

    Gibt es andere Leute bei 1&1 mit gleichen Problemen?

  • Keine Probleme... wobei ich auch nicht son schnickschnack wie clientseitige editoren benutzen sondern einfach das was vorgegeben ist :)

  • Ist ja klar, dass Wordpress, wenn es denn xmlrpc.php so nicht benötigt, normal weiter funzt. Aber der Schnickschnack funktioniert eben nicht mehr. Das ist ganz richtig.

    Weitere Infos gibts nicht, außer den Support-Quasseleien eines Unternehmens wie 1und1, dem es wahrscheinlich erstmal am A.... vorbei geht, wenn der eine oder andere Kunde, "die eine oder andere" Routine nicht mehr einsetzen kann.

    Ich habe c't mal folgenden Leserbrief geschickt und das Problem ganz kurz geschildert:

    ... am Montag kurz nach 8.00 Uhr lief plötzlich nichts mehr bei unserem Informationsportal. Die Überprüfungen bei uns führten zu keinem Ergebnis. Der erste Anruf bei 1und1 um 11.35 Uhr hatte die üblichen, wenig hilfreichen Hinweise zum Ergebnis. Am Mittwoch wurde von der Hotline endlich mal eingestanden, dass es ein Sicherheitsproblem bei 1und1 gäbe, "an dem gearbeitet würde". Donnerstagmittag dann die "frohe Botschaft": xmlrpc.php würde von Massenmailversendern missbraucht und deshalb erstmal gesperrt. Weitere Statements wären nicht vorgesehen. Auch nicht angesichts des Umstandes, dass ein auf der nun gesperrten Funktion aufbauendes Informationsportal mit rund 2000 Beiträgen (Wordpress) den Bach runter geht. So einfach ist das bei 1und1.

    Gruß, Bix.

  • ...thx, ich hatte den anderen Beitrag nicht mitgelesen!

    ----------

    [size=24]Damit hier keine Missverständisse auftreten:[/size]
    Es gibt bei früheren WordPress Versionen ein Sicherheitsproblem mit der "xmlrpc.php". Diese wurden mit WP 1.5.2 behoben!

    Das gleiche Sicherheitsproblem hat auch andere Anwendungen zB Drupal und XOOPS betroffen.

    Mittlerweile haben alle Anwendungen die von dem Problem betroffen waren entsprechende Updates veröffentlicht.

  • Sicherheitsproblem

    Wer WordPress nicht aktualisiert (hat), dem kann folgendes passieren:

    Zitat

    Dass diese Seite jedoch komplett nicht erreichbar ist über Wochen, lag einfach daran, dass ich WordPress nicht rechtzeitig auf den neuesten Stand gebracht habe und sich so Spammer auf meinem Server einnisten konnten. Wer in der Vergangenheit möglicherweise Mails [...] erhalten hat (wie ich selbst *stöhn*), den bitte ich hiermit vielfach um Entschuldigung.


    Insbesondere xmlrpc.php war wohl ein extremes Sicherheitsproblem gewesen.

    Meine Passwörter verwalte ich mit KeePass.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!