Blokování XML–RPC u webhosting? aneb co by m?l v?d?t každý kdo chce hostovat WordPress

cn130.com, 25. února 2016 ve 17:38:37, 37x přečteno

WordPress není náro?ný na hosting, rozjedete jej snad na jakémkoliv sdíleném webhostingu s aktuální verzí PHP, MySQL. Ostatní parametry webserveru, jako memory limit,  jsou v?tšinou dostate?né. Hostingové spole?nosti jsou si toho dob?e v?domi, protože spousta lidí si díky WordPress m?že z?ídit své stránky aniž by tušili, co je to FTP, PHP, HTML anebo dokonce doména. Snaží se tedy WordPress vycházet vst?íc jak v parametrech, tak i podporou komunity formou sponzorství r?zných konferencí. I když ne vždy.

Pokud chcete využívat všechny funkce WordPress pot?ebujete k tomu XMLRPC, který slouží ke vzdálené komunikaci mezi externí službou a WordPress. Je pot?ebný nap?íklad pro jeden z nejoblíben?jších balí?k? JetPack. Pokud vám na webhostingu nefunguje JetPack, je to pravd?podobn? problém s XML-RPC, respektive souborem xmlrpc.php.

XMLRPC je v základním nastavení WordPress aktivní od verze 3.5. Za tu dobu se v n?m objevilo n?kolik bezpe?nostních zranitelností, které v?tšinou neohrožovali samotnou instalaci, ale dal se nap?íklad využít nap?íklad k provedení DDoS útok. Samotná instalace p?itom nemusela být nijak zvláš? zasažena. Jen p?es n?j n?kdo nechával posílat odpov?di na cíl.

N?které spole?nosti se rozhodli, že to prost? vy?eší rázn? a jakoukoliv komunikaci s xmlrpc.php prost? blokují. N?kdy na požádání jsou schopni vám individuáln? vyjít vst?íc.

Pokračování na: cn130.com

Související články

Ultimátní test webhosting? – objednávka a nasm??ování domény

Máme tu první srovnání v rámci Ultimátního testu webhosting?. Jedná se o test za?azený jako subjektivní, protože vyjad?uje m?j pohled na…

Jak jsem testoval NoLimit na HPE Moonshot

Koncem ?íjna za?al Wedos testovat NoLimit na nových výkonných serverech HPE Moonshot a vyzval fanoušky a? pomohou. Rozhodl jsem se, že do toho…

Co se událo na ?eském hostingovém trhu v únoru 2019

Blueboard p?idal dvoufaktorové ov??ení. K heslu m?žete použít ješt? SMS. Možná se to zdá jako mali?kost, ale existuje skupina lidí, kte?í…


Komentáře

(nezobrazuje se)