Protection API REST & XML-RPC

Protégez les endpoints sensibles de WordPress contre les accès inutiles, l’énumération d’utilisateurs et les attaques automatisées.

Un même écran pour verrouiller les accès techniques

LockWall WP regroupe dans une seule rubrique la protection de l’API REST et de XML-RPC, deux surfaces techniques souvent ciblées par les bots, les scans automatiques et les tentatives de préparation d’attaque.

Le module permet notamment de désactiver XML-RPC, de bloquer l’énumération publique des utilisateurs et de restreindre l’accès à l’API REST lorsque cela est pertinent pour votre configuration WordPress.

Protection des API REST et XML-RPC dans LockWall WP

Réglages de désactivation XML-RPC, blocage de l’énumération des utilisateurs et restriction de l’API REST.

Les bénéfices concrets

Une réduction nette des points d’exposition techniques souvent oubliés.

XML-RPC neutralisé

Le fichier xmlrpc.php peut être désactivé pour bloquer une voie historique souvent exploitée par les attaques automatisées.

Énumération bloquée

L’accès public à la liste des utilisateurs peut être masqué pour compliquer la préparation des attaques ciblées.

API REST restreinte

Les accès à l’API REST peuvent être encadrés afin de limiter l’exposition aux visiteurs non connectés.

Ce que fait le module

  • Désactive complètement XML-RPC si vous n’en avez pas l’usage.
  • Bloque l’accès public à l’énumération des utilisateurs via les endpoints WordPress.
  • Permet de restreindre l’API REST aux usages réellement nécessaires.
  • Réduit la visibilité technique du site face aux scans automatisés.
  • Complète les autres couches de sécurité déjà actives dans LockWall.

Pourquoi c’est stratégique

  • Les endpoints invisibles sont souvent testés automatiquement par les bots.
  • L’énumération des utilisateurs aide un attaquant à préparer un ciblage plus précis.
  • XML-RPC reste une porte d’entrée classique pour certaines attaques par force brute massives.
  • La restriction de l’API REST doit être utilisée avec discernement, car certains thèmes ou formulaires peuvent en dépendre.

Réduisez les portes dérobées techniques de WordPress

Avec LockWall WP, fermez XML-RPC, limitez l’énumération des utilisateurs et encadrez l’API REST pour réduire immédiatement la surface d’attaque.