Scénario #37483
Spam sur Wordpress via xmlrpc
Statut:
Terminé (Sprint)
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
01/07/2026
Echéance:
01/07/2026
% réalisé:
100%
Points de scénarios:
1.0
Restant à faire (heures):
0.00 heure
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto
Description
Bonjour à toutes et tous,
Nous avons eu des attaques sur des sites Wordpress sur Scribe 2.8 avec des milliers d'articles de spam.
L'attaque s'est faite sur des sites marqués comme publics via le protocole xmlrpc. Comme ce protocole est plutôt obsolète, inutilisé mais toujours activé par défaut, j'ai désactivé en ajoutant au fichier /etc/apache2/sites-available/wordpress :
<Files xmlrpc.php> Order Allow,Deny Deny from all </Files>
Source : https://wpformation.com/htaccess-wordpress/#10-desactiver-xml-rpc
Mais le fichier Apache est "templatisé".
Est-ce qu'il serait possible d'intégrer cette désactivation nativement ?
Merci d'avance !
Laurent
Sous-tâches
Historique
#1 Mis à jour par Joël Cuissinat il y a 4 mois
- Tracker changé de Demande à Scénario
- Début
01/06/2026supprimé - Release mis à Carnet de produit Cadoles - MEN
- Points de scénarios mis à 1.0
#2 Mis à jour par Arnaud FORNEROT il y a 4 mois
Corrections apportés via les paquets
Eole = 2.8 = eole-wordpress_6.1.1+5-4
Eole >= 2.9 = eole-wordpress_6.1.1+6-6
#3 Mis à jour par Joël Cuissinat il y a 3 mois
- Echéance mis à 01/01/2026
- Assigné à mis à Arnaud FORNEROT
- Version cible mis à Carnet Cadoles - MEN
- Début mis à 01/10/2022
#4 Mis à jour par Joël Cuissinat il y a 22 jours
- Statut changé de Nouveau à Terminé (Sprint)
- Version cible changé de Carnet Cadoles - MEN à Livraison Cadoles - MEN 30/04/2026 (30)
- Release changé de Carnet de produit Cadoles - MEN à EOLE 2.8.0