1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Zugriffe und Überlastung

Dieses Thema im Forum "Allgemeines" wurde erstellt von pikant, 23. März 2016.

  1. pikant

    pikant Member

    Registriert seit:
    27. April 2015
    Beiträge:
    15
    Zustimmungen:
    0
    Hallo. Habe mich schon der Suche bedient, aber zu diesem Thema gibt es kaum was brauchbares. Nun, bei mir wird ständig auf eine Datei (xmlrpc.php) zugegriffen. Alle Maßnahmen haben kein Ergebnis gebracht. Jede Sekunde ein Zugriff bzw. Angriff.

    Was ich schon versucht habe:

    - Plugin installiert
    - Alle Rechte der Datei entzogen (sinnvoll?)
    - über .htaccess den Zugriff verweigert

    Null Wirkung. Hier ein kleiner Auszug:

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Habt ihr ggf. Ideen? Alle Installationen sind auf dem neusten Stand. Grüße.
     
    #1 pikant, 23. März 2016
    Zuletzt bearbeitet: 23. März 2016
  2. Monika

    Monika Well-Known Member
    Ehrenmitglied

    Registriert seit:
    4. Juni 2005
    Beiträge:
    14.126
    Zustimmungen:
    2
    wenn du auf Pingbacks verzichten magst, schalt sie aus

    in die functions.php des Child Themes => der gangbare aber an und für sich schlechtere Weg
    oder du schreibst dir ein MiniminiPLugin


    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
  3. pikant

    pikant Member

    Registriert seit:
    27. April 2015
    Beiträge:
    15
    Zustimmungen:
    0
    Hallo Monika. Vielen Dank für deine Antwort. Ganz vergessen. Natürlich schon die Pingbacks im Adminbereich ausgeschaltet. Leider funktioniert dein angegebener Code bei mir nicht. Bei diesem Template wird i-wie anders mit der functions.php gearbeitet. Da stehen nur i-welche: "define"

    Grüße.
     
  4. Monika

    Monika Well-Known Member
    Ehrenmitglied

    Registriert seit:
    4. Juni 2005
    Beiträge:
    14.126
    Zustimmungen:
    2
    hast du diesen Code in die functions.php geschrieben?

    ganz unten hinein

    wieso soll dieses Template, die functions.php anders verwenden :)

    wieso weißt du so rasch, dass er nicht funktioniert => was sein kann, bloß so rasch?
     
  5. pikant

    pikant Member

    Registriert seit:
    27. April 2015
    Beiträge:
    15
    Zustimmungen:
    0
    Ohh, jetzt geht es doch. Habe es ganz unten eingefügt. Vorher habe ich nur eine weiße Seite angezeigt bekommen. Bin gespannt. Vielleicht ist es die Lösung. :razz:

    Grüße.
     
  6. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Der Filter schaltet XMLRPC nicht ab. Die Beschreibung im Codex ist falsch.
    https://core.trac.wordpress.org/ticket/36055

    Die einzige Möglichkeit derzeit xmlrpc komplett zu deaktivieren (mit allen Folgen ! ) ist

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
  7. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Wenn nicht, setzt einfach dieses Plugin

    https://de.wordpress.org/plugins/all-in-one-wp-security-and-firewall/

    dafür bzw. dagegen ein, es deckt unter anderem auch diesen Aspekt der vielen vielen Unzulänglichkeiten von WP ab und hat noch sehr viel Zusatznutzen für die Sicherheit mit an Bord...
     
  8. pikant

    pikant Member

    Registriert seit:
    27. April 2015
    Beiträge:
    15
    Zustimmungen:
    0
    Eine Frage hätte ich noch: Was ist mit den Fehlerlogs, dennoch findet der Angriff statt, aber ich habe die Überlastung unter Kontrolle bekommen. Habe jetzt einen Programmierer gefragt und er hat schon darüber hier geschrieben. Scheint jetzt alles sauber zu laufen, aber die 12+MB Fehlerdatei nervt. Es ist immer dieselbe IP. Habe die IP heute über .htaccess ausgesperrt.

    Grüße.
     
  9. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Der Artikel enthält den gleichen Fehler, den auch Monika gepostet hat. Dazu hatte ich geantwortet und auch das offizielle Trac Ticket genannt. Dort kann man es nachlesen. Das blockieren über die .htacces ist eine Lösung.
     
  10. pikant

    pikant Member

    Registriert seit:
    27. April 2015
    Beiträge:
    15
    Zustimmungen:
    0
    @mensmaximus
    Danke. Was heißt bei dir mit allen Folgen?

    Grüße.
     
  11. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Das auch keine Pingbacks mehr funktionieren und sämtliche Plugins, welche eigene Methoden für xmlrpc definieren oder die xmlrpc Schnittstelle nutzen, wie zum Beispiel JetPack, nur eingeschränckt oder gar nicht mehr laufen, bis hin zum Whitescreen of Death.
     
  12. pikant

    pikant Member

    Registriert seit:
    27. April 2015
    Beiträge:
    15
    Zustimmungen:
    0
    Hmm, benutze nur wenige Plugins und keines verwendet die xmlrpc.php. Habe jetzt mal dein Code eingefügt. Die Logs geprüft, da ändert sich nichts. Ich belasse es dabei. Die Seite ist nicht überlastet und funktioniert ganz gut. Grüße. Danke allen, ansonsten melde ich mich nochmals.
     
  13. pikant

    pikant Member

    Registriert seit:
    27. April 2015
    Beiträge:
    15
    Zustimmungen:
    0
    Hallo. Endlich. Die Angriffe haben von 100% auf 0% abgenommen. Heute nicht ein Angriff! :)
    Ich hatte auch bei der IP-Sperre einen kleinen Fehler gehabt, den ich nicht gleich bemerkt hatte. Grüße und schöne Ostern.
     
  14. ansap

    ansap Member

    Registriert seit:
    1. Januar 2015
    Beiträge:
    24
    Zustimmungen:
    0
    Hallo Zusammen,
    wie kann ich rausfinden, ob die Plugins, welche ich nutze, die xmlrpc Schnittstelle benützen?

    Danke schon mal für eure Antworten.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden