1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Deaktivierung REST API - Sicherheit meiner Seite eingeschränkt?

Dieses Thema im Forum "Allgemeines" wurde erstellt von nuss75, 9. November 2017.

  1. nuss75

    nuss75 Well-Known Member

    Registriert seit:
    20. Juni 2017
    Beiträge:
    88
    Zustimmungen:
    1
    Hallo,

    Seit längerem habe ich Probleme mit dem Contact 7 form Plugin. Es hat sich nun herausgestellt, dass es einen Konflikt mit dem REST API Plugin gibt, da keine Nachrichten unter Chrome, IExplorer, Safari gesendet werden konnten. Nur im Firefox war dies möglich. Durch eine Deaktivierung des REST API ist eine Nachrichten - Sendung unter allen Browsern möglich.

    Ist nun die Sicherheit meiner Seite gefährdet im Bezug auf Hacker - Attacken, wenn ich das REST API Plugin deaktiviere?

    LG
     
  2. danielgoehr

    danielgoehr Well-Known Member

    Registriert seit:
    13. Juli 2016
    Beiträge:
    2.674
    Zustimmungen:
    128
    Die REST-API ist mittlerweile ein zentraler Bestandteil von Wordpress. In Zukunft werden, neben CF7, vermutlich auch viele andere Plugins die REST-API verwenden.

    Wenn du die REST-API für ein Sicherheitsrisiko hälst, wirst du mittelfristig nicht drumherum kommen, Wordpress nicht mehr zu verwenden.

    Ob die REST-API ein Sicherheitsrisiko ist, musst du letztlich selbst entscheiden. Dazu gab es regt Kontroverse Diskusionen (im Zweifelsfall Mal googlen).

    Du kannst aber auch nur bestimmte Endpoints der API deaktivieren. Das kann unter Umständen sinnvoll sein (mache ich bei manchen Seite auch, wenn es einen konkreten Anlass gibt).
     
  3. maxe

    maxe Well-Known Member
    Ehrenmitglied

    Registriert seit:
    1. Mai 2008
    Beiträge:
    19.581
    Zustimmungen:
    277
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden