96% tevredenheidsscore 1.103 beoordelingen

Home  >  Blog  >  Veiligheid WordPress verhoogd door blokkade XML-RPC

Kennis

security
Datum: 10 februari 2022

Veiligheid WordPress verhoogd door blokkade XML-RPC

XML-RPC wordt gebruikt binnen WordPress om communicatie tussen WordPress en andere systemen mogelijk te maken. Dit bestaat al voor het ontstaan van WordPress in 2003 en zou vandaag de dag niet meer gebruikt moeten worden. Er zijn inmiddels genoeg andere (veel veiligere) manieren voor deze communicatie. 

XML-RPC

XML-RPC brengt de nodige veiligheidsrisico’s met zich mee. Het uitschakelen ervan, komt ten goede van de veiligheid van jouw WordPress website. 

Doordat elk verzoek via xmlrpc.php wordt verzonden inclusief een gebruikersnaam en wachtwoord is het voor hackers mogelijk om eenvoudig brute-force aanvallen uit te voeren op je website. Naast het risico dat zij de juiste gegevens krijgen en je website kunnen binnendringen, levert dit ook nog eens een hoge load op wat kan leiden tot een zeer trage website. 

Verder kan XML-RPC ook misbruikt worden om DDoS-aanvallen te starten door de zogenoemde pingback en trackback functionaliteiten.

Wij hebben besloten om XML-RPC standaard te blokkeren voor onze shared hosting servers met ingang van 01-03-2022.

Foto Daniel blog

Bekijk ook

Domeinnaam

Een goede online start begint vaak met domeinnaam kiezen. Dat klinkt simpel, maar in de praktijk raakt je domeinnaam aan…

Software

Wie een website, webshop of applicatie beheert, merkt het vroeg of laat: snelheid en stabiliteit staan of vallen met hoe…

Hosting

Een website verhuizen klinkt vaak eenvoudiger dan het in de praktijk is. Niet omdat het per se ingewikkeld moet zijn,…