Über die Schnittstelle «XML-RPC» können Daten zwischen WordPress und anderen Systemen ausgetauscht werden. Der Zugriff auf diese Schnittstelle ist bei Hostpoint grundsätzlich eingeschränkt. Welche Gründe es dafür gibt und wie Sie die Schnittstelle bei Bedarf trotzdem verwenden können, erfahren Sie in diesem Artikel.
Was ist XML-RPC?
XML-RPC (XML Remote Procedure Call) ist eine Schnittstelle für den Datenaustausch zwischen WordPress und einer externen Anwendung. Die Funktion wird jedoch kaum noch verwendet, da Daten heutzutage meist über moderne Programmierschnittstellen wie die WordPress REST API transferiert werden. Aus Kompatibilitätsgründen ist die XML-RPC-Schnittstelle in WordPress aber noch vorhanden.
Warum wird der Zugriff auf die Schnittstelle blockiert?
Leider wird XML-RPC bei WordPress häufig auch für missbräuchliche Zwecke genutzt. Über die Schnittstelle können Angreifer innert kürzester Zeit hunderte Login-Versuche ausführen. Das gefährdet die Sicherheit von Websites und führt zu einer höheren Belastung des Servers. Auch die Performance Ihrer Website kann darunter leiden. Aus diesem Grund hat Hostpoint entschieden, Zugriffe auf die XML-RPC-Schnittstelle in WordPress grundsätzlich zu blockieren.
In einzelnen Fällen wird die Schnittstelle jedoch weiterhin benötigt. Das ist beispielsweise beim Einsatz bestimmter Plugins wie Jetpack der Fall. Deshalb haben wir eine Liste mit zulässigen IP-Adressen erstellt, die auch in Zukunft auf die XML-RPC-Schnittstelle zugreifen dürfen. Die IP-Adressen von Jetpack stehen auf dieser Liste.
Wie kann ich den Zugriff auf die XML-RPC-Schnittstelle erlauben?
Wenn Sie den Zugriff auf die XML-RPC-Schnittstelle in WordPress dennoch erlauben möchten, können Sie dies über die Datei «.htaccess» Ihrer Website konfigurieren.
Um weitere zulässige IP-Adressen auf die Liste zu setzen, fügen Sie den folgenden Eintrag in der Datei hinzu:
SetEnvIfExpr "-R '[IP-Adresse]' || -R '[IP-Adresse]'" XMLRPC_ALLOWLIST_HOSTPOINT
Um alle Zugriffe zu erlauben – egal, von welcher IP-Adresse diese stammen – fügen Sie folgenden Eintrag in der Datei hinzu:
SetEnvIfExpr "true" XMLRPC_ALLOWLIST_HOSTPOINT
Für Supportanfragen verwenden Sie bitte dieses Formular.




