Kann man Pingbacks mit Umgehung der xmlrpc.php realisieren?

  • Tag zusammen,

    es mag eine sinnlose Frage sein, aber sie stellt sich mir trotzdem: Wenn ich die XMLRPC ausgeknipst habe, kann ich ja keine Pingbacks mehr empfangen. Ich musste das mal machen, da ich eine enorme Brute Force Attacke auf diese Schnittstelle hatte. Ich habe daher die Datei durch die .htaccess schützen lassen:

    Code
    <Files "xmlrpc.php">
    Order Allow,Deny
    deny from all
    </Files>

    Die Frage, die sich mir stellt, ist die folgende: Ich werde immer wieder verlinkt, vor allem von anderen WordPress Blogs. Ich würde denen gern den Pingback geben. Das habe ich natürlich auch in den Einstellungen aktiv. Aber durch die .htaccess wird das freilich nicht greifen. Darum die Frage: Kann ich Pingbacks / Trackbacks irgendwie anders realisieren?

    Wenn es nicht geht, dann ist das OK. Aber ich finde es nur fair, dass Blogs, die schon auf mich verlinken, den Pingback bekommen. Vielleicht gibt es ja eine Alternative.

    Danke euch.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Wenn es nicht geht, dann ist das OK. Aber ich finde es nur fair, dass Blogs, die schon auf mich verlinken, den Pingback bekommen. Vielleicht gibt es ja eine Alternative.

    Für Pingbacks / Trackbacks benötigt Wordpress xmlrpc


    Ich musste das mal machen, da ich eine enorme Brute Force Attacke auf diese Schnittstelle hatte.

    https://wordpress.org/plugins/login-security-solution/

    Mit offenen Augen träumen

  • Hallo r23,

    genau, ich hatte es befürchtet, dass man es nicht umleiten kann oder sonstwie.

    Diese Login Security Solution - behakt die sich nicht unter Umständen mit "iThemes Security"? Dort könnte ich auch nur den Zugriff auf die RPCXML unterbinden, aber sonst nix.

    Ich schau mir mal das Plugin an. Danke dir.

  • Trackbacks funktionieren meines Wissens auch ohne XMLRPC, denn sie werden von der wp-trackback.php bearbeitet. Allerdings nutzt heute kaum noch jemand Trackbacks, weil Pingbacks einfach bequemer sind.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Das denke ich eben auch... Zumal das auch bisschen blöd ist, allen möglicherweise verlinkenden Blogs einzutrichtern.

    Ich habe gesehen, dass iThemes wohl gar nicht mehr so gut sein soll, wie es mal war. Ich werde mir wohl was anderes einfallen lassen. Und da würde mir der Tipp von r23 wohl weiterhelfen.


  • Ich werde mir wohl was anderes einfallen lassen.

    Wenn nur ein Autor schreibt, kein merkwürdiges plguin installiert ist - kannst du den Admin mit Server Seitigen Lösungen schützen.

    HTTP-Authentifizierung
    http://de.wikipedia.org/wiki/HTTP-Authentifizierung


    Zum Beispiel bei Apache mit .htaccess
    http://de.wikipedia.org/wiki/.htaccess

    wenn du zum Beispiel woocommerce verwendest, geht dies leider nicht, da woocommerce Zugriff auf ein javaScript im Admin Verzeichnis benötigt.

    Mit offenen Augen träumen

  • Ich hatte mir da sogar schon mal was gebaut. Guckstu

    da fehlt die hälfte.. grummel...

    Die Datei mit dem Passwörtern und die .htaccess dürfen *nicht* beschreibbar sein sondern nur lesbar. Wenn diese für den Angreifer beschreibbar sind ... also wenn iThemes dir die .htaccess ändern kann - kann dies ein Angreifer bei einer Sicherheistlücke dann später auch - bringt dir dies also *nichts*

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!