Installer un module d’extension pour la fonction XML-RPC Pingback de Wordpress

Description

Dans le module XML-RPC de n’importe quelle installation de Wordpress, la fonction Pingback est activée. Les pirates peuvent l’exploiter afin d’envoyer une demande à un site Wordpress vulnérable, puis d’utiliser ce dernier afin d’attaquer d’autres sites Web. En d’autres mots, votre installation de Wordpress pourrait servir à une attaque par déni de service distribué (DDOS) à votre insu.

Pour obtenir de plus amples renseignements au sujet de ce problème, veuillez consulter le billet suivant du blogue Sucuri (en anglais) :

http://blog.sucuri.net/2014/03/more-than-162000-wordpress-sites-used-for-distributed-denial-of-service-attack.html

Le correctif

Wordpress n’a publié aucun correctif pour ce problème, mais un de ces modules d’extension désactive la fonction de requête Pingback (pingback.ping)du module XML-RPC.

Remarque : Le module d’extension doit être installé pour chaque installation de Wordpress.

Module d’extension Remove XMLRPC Pingback Ping :http://wordpress.org/plugins/remove-xmlrpc-pingback-ping/

  1. Voici la marche à suivre pour installer le module d’extension :

    Ouvrez une session Wordpress à partir de votre tableau de bord d’administrateur.
    1.png
  2. Lorsque le Tableau de bord s’affiche, déplacez le pointeur de votre souris vers le menu de gauche, au-dessus de l’option Plugins, puis cliquez sur la commande de sous-menu Add New.
    2.png
  3. Dans le champ de recherche, tapez « XMLRPC Pingback Ping », puis lancez la recherche.
    3.png
  4. Sélectionnez le module d’extension voulu, puis cliquez sur Install Now.
    4.png
  5. Confirmez le lancement de l’installation en cliquant sur OK.
    Screen_Shot_2014-07-14_at_1.30.59_PM.png
  6. Vous devez ensuite activer le module d’extension. Pour ce faire, cliquez sur Activate Plugin lorsque l’installation est terminée.
    Screen_Shot_2014-07-14_at_1.31.31_PM.png
  7. Une fois installé et activé, le module d’extension devrait s’afficher dans la section Plugins.
    Screen_Shot_2014-07-14_at_1.31.53_PM.png

 Documents de référence (en anglais) :

Vous avez d’autres questions ? Envoyer une demande

0 Commentaires

Cet article n'accepte pas de commentaires.
Réalisé par Zendesk