96% tevredenheidsscore 1.103 beoordelingen

Home  >  Blog  >  Veiligheid WordPress verhoogd door blokkade XML-RPC
security
Datum: 10 feb 2022

Veiligheid WordPress verhoogd door blokkade XML-RPC

XML-RPC wordt gebruikt binnen WordPress om communicatie tussen WordPress en andere systemen mogelijk te maken. Dit bestaat al voor het ontstaan van WordPress in 2003 en zou vandaag de dag niet meer gebruikt moeten worden. Er zijn inmiddels genoeg andere (veel veiligere) manieren voor deze communicatie. 

XML-RPC brengt de nodige veiligheidsrisico’s met zich mee. Het uitschakelen ervan, komt ten goede van de veiligheid van jouw WordPress website. 

Doordat elk verzoek via xmlrpc.php wordt verzonden inclusief een gebruikersnaam en wachtwoord is het voor hackers mogelijk om eenvoudig brute-force aanvallen uit te voeren op je website. Naast het risico dat zij de juiste gegevens krijgen en je website kunnen binnendringen, levert dit ook nog eens een hoge load op wat kan leiden tot een zeer trage website. 

Verder kan XML-RPC ook misbruikt worden om DDoS-aanvallen te starten door de zogenoemde pingback en trackback functionaliteiten.

Wij hebben besloten om XML-RPC standaard te blokkeren voor onze shared hosting servers met ingang van 01-03-2022.

Bekijk ook

SSL, Security

Vanaf 15 maart 2026 gaat er binnen de gehele certificaatindustrie een belangrijke wijziging in: de maximale geldigheid van publieke TLS/SSL-certificaten…

Security

Na de eerdere phishing e-mail dit jaar in januari is er opnieuw een e-mail in omloop waarbij onze naam wordt…

Security

Begin januari heeft er een grootschalige phishingaanval plaatsgevonden waarbij de naam Oxilion is misbruikt. In deze aanval werd een e-mail…