{"id":39899,"date":"2020-07-06T03:24:51","date_gmt":"2020-07-06T10:24:51","guid":{"rendered":"https:\/\/kinsta.com\/?p=65020"},"modified":"2024-10-08T13:29:25","modified_gmt":"2024-10-08T12:29:25","slug":"xmlrpc-php","status":"publish","type":"post","link":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/","title":{"rendered":"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)"},"content":{"rendered":"<p>La sp\u00e9cification XML-RPC WordPress a \u00e9t\u00e9 d\u00e9velopp\u00e9e pour normaliser la communication entre diff\u00e9rents syst\u00e8mes, ce qui signifie que des applications ext\u00e9rieures \u00e0 WordPress (telles que d&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/meilleures-plateformes-blog\/\">autres plateformes de blog<\/a> et des clients d\u2019ordinateurs de bureau) peuvent interagir avec WordPress.<\/p>\n<p>Cette sp\u00e9cification fait <a href=\"https:\/\/kinsta.com\/fr\/apprendre\/histoire-de-wordpress\/\">partie de WordPress depuis sa cr\u00e9ation<\/a> et a fait un travail tr\u00e8s utile. Sans elle, WordPress aurait \u00e9t\u00e9 dans son propre silo, s\u00e9par\u00e9 du reste de l&rsquo;internet.<\/p>\n<p>Cependant, le xmlrpc.php a ses inconv\u00e9nients. Il peut <a href=\"https:\/\/kinsta.com\/fr\/docs\/information-service\/divulguer-securite-vulnerabilite\/\">introduire des vuln\u00e9rabilit\u00e9s<\/a> sur votre site WordPress et a \u00e9t\u00e9 remplac\u00e9 par l&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/api-rest-wordpress\/\">API REST de WordPress<\/a>, qui permet d&rsquo;ouvrir beaucoup mieux\u00a0WordPress \u00e0 d\u2019autres applications.<\/p>\n<p>Dans cet article, nous allons expliquer ce qu&rsquo;est le xmlrpc.php, pourquoi vous devriez le d\u00e9sactiver, et vous aider \u00e0 d\u00e9terminer s&rsquo;il fonctionne sur votre site WordPress.<\/p>\n<p>Pr\u00eats ? Plongeons !<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<h2>Qu&rsquo;est-ce que le xmlrpc.php ?<\/h2>\n<p>XML-RPC est une sp\u00e9cification qui permet la communication entre WordPress et d&rsquo;autres syst\u00e8mes. Pour ce faire, elle a normalis\u00e9 ces communications, en utilisant HTTP comme m\u00e9canisme de transport et XML comme m\u00e9canisme de codage.<\/p>\n<p>Le XML-RPC est ant\u00e9rieur \u00e0 WordPress : il \u00e9tait pr\u00e9sent dans le logiciel de blogging b2, qui a \u00e9t\u00e9 fork\u00e9 pour cr\u00e9er WordPress en 2003. Le code \u00e0 l&rsquo;origine du syst\u00e8me est stock\u00e9 dans un fichier appel\u00e9 <strong>xmlrpc.php<\/strong>, dans le r\u00e9pertoire racine du site. Et il est toujours l\u00e0, m\u00eame si XML-RPC est largement d\u00e9pass\u00e9.<\/p>\n<p>Dans les premi\u00e8res versions de WordPress, le XML-RPC \u00e9tait d\u00e9sactiv\u00e9 par d\u00e9faut. Mais depuis la version 3.5, il est activ\u00e9 par d\u00e9faut. La principale raison en \u00e9tait de permettre \u00e0 l&rsquo;application mobile de WordPress de communiquer avec <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/premiers-pas-wordpress\/installer-wordpress-manuellement\/\">votre installation WordPress<\/a>.<\/p>\n<p>Si vous utilisiez l&rsquo;application mobile WordPress avant la version 3.5, vous vous souvenez peut-\u00eatre d&rsquo;avoir d\u00fb activer le XML-RPC sur votre site pour que l&rsquo;application puisse afficher du contenu. En effet, l&rsquo;application n&rsquo;ex\u00e9cutait pas WordPress lui-m\u00eame, mais \u00e9tait une application distincte communiquant avec votre site WordPress \u00e0 l&rsquo;aide du xmlrpc.php.<\/p>\n<p>Mais le XML-RPC n&rsquo;a pas \u00e9t\u00e9 utilis\u00e9 uniquement pour l&rsquo;application mobile : il a \u00e9galement permis la communication entre WordPress et d&rsquo;autres plateformes de blogs, il a permis les <a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-ce-qu-un-retrolien\/\">trackbacks<\/a> et <a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-ce-qu-un-pingback\/\">pingbacks,<\/a> et il a aliment\u00e9 <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-jetpack\/\">l\u2019extension Jetpack<\/a> qui relie un <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-com-vs-wordpress-org\/\">site WordPress auto-h\u00e9berg\u00e9 \u00e0 WordPress.com<\/a>.<\/p>\n<p>Mais depuis que l&rsquo;API REST a \u00e9t\u00e9 int\u00e9gr\u00e9e dans le noyau de WordPress, le fichier xmlrpc.php n&rsquo;est plus utilis\u00e9 pour cette communication. \u00c0 la place, l&rsquo;API REST est utilis\u00e9e pour communiquer avec l&rsquo;application mobile WordPress, avec les clients d\u2019ordinateurs de bureau, avec d&rsquo;autres plateformes de blogs, avec <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-com-vers-wordpress-org\/\">WordPress.com<\/a> (pour l\u2019extension Jetpack) et avec d&rsquo;autres syst\u00e8mes et services. L&rsquo;\u00e9ventail des syst\u00e8mes avec lesquels l&rsquo;API REST peut interagir est <a href=\"http:\/\/wp-api.org\/misc\/comparison.html\">beaucoup plus large<\/a> que celui autoris\u00e9 par le xmlrpc.php. La flexibilit\u00e9 est \u00e9galement beaucoup plus grande.<\/p>\n<p>Comme l&rsquo;API REST a remplac\u00e9 XML-RPC, vous devez maintenant d\u00e9sactiver le xmlrpc.php sur votre site. Voyons pourquoi.<\/p>\n<h2>Pourquoi vous devriez d\u00e9sactiver le xmlrpc.php<\/h2>\n<p>La principale raison pour laquelle vous devriez d\u00e9sactiver le xmlrpc.php sur votre site WordPress est qu&rsquo;il introduit des <a href=\"https:\/\/kinsta.com\/fr\/docs\/information-service\/divulguer-securite-vulnerabilite\/\">vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9<\/a> et peut \u00eatre la cible d&rsquo;attaques.<\/p>\n<p>Maintenant que le XML-RPC n&rsquo;est plus n\u00e9cessaire pour communiquer en dehors de WordPress, il n&rsquo;y a plus de raison de le maintenir actif. C&rsquo;est pourquoi il est judicieux de <a href=\"https:\/\/kinsta.com\/fr\/blog\/securite-wordpress\/\">rendre votre site plus<\/a> s\u00fbr en le d\u00e9sactivant.<\/p>\n<blockquote><p>Si le xmlrpc.php est un probl\u00e8me de s\u00e9curit\u00e9 et qu&rsquo;il ne fonctionne plus, pourquoi n&rsquo;a-t-il pas \u00e9t\u00e9 compl\u00e8tement supprim\u00e9 de WordPress ?<\/p><\/blockquote>\n<p>La raison en est que l&rsquo;une des principales caract\u00e9ristiques de WordPress sera toujours la r\u00e9trocompatibilit\u00e9. Si vous <a href=\"https:\/\/kinsta.com\/fr\/ebooks\/wordpress\/gerer-plusieurs-sites-wordpress\/\">g\u00e9rez bien votre site<\/a>, vous savez qu&rsquo;il est essentiel de <a href=\"https:\/\/kinsta.com\/fr\/blog\/mises-a-jour-wordpress-automatiques\/\">maintenir WordPress \u00e0 jour<\/a>, ainsi que toutes les <a href=\"https:\/\/kinsta.com\/fr\/blog\/mettre-a-jour-plugin-wordpress-manuellement\/\">extensions<\/a> ou <a href=\"https:\/\/kinsta.com\/fr\/blog\/mettre-a-jour-theme-wordpress\/\">th\u00e8mes<\/a>.<\/p>\n<p>Mais il y aura toujours des propri\u00e9taires de sites web qui ne voudront ou ne pourront pas mettre \u00e0 jour leur version de WordPress. S&rsquo;ils utilisent une version ant\u00e9rieure \u00e0 l&rsquo;API REST, ils devront toujours avoir acc\u00e8s au xmlrpc.php.<\/p>\n<p>Examinons plus en d\u00e9tail les vuln\u00e9rabilit\u00e9s sp\u00e9cifiques.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p><\/p>\n<p>Kinsta bloque XML-RPC par d\u00e9faut. Vous pouvez en <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/reference-wordpress\/faq-technique\/#is-kinsta-compatible-with-zapier\">savoir plus dans notre FAQ<\/a>. Si vous souhaitez l&rsquo;activer pour une application, veuillez <a href=\"https:\/\/kinsta.com\/fr\/support-kinsta\/\">contacter le support<\/a>.<\/p>\n<\/aside>\n\n<h3>Attaques DDoS via les pingbacks XML-RPC<\/h3>\n<p>L&rsquo;une des fonctions que le xmlrpc.php permettait d&rsquo;activer \u00e9tait les pingbacks et les trackbacks. Ce sont les notifications qui apparaissent dans les <a href=\"https:\/\/kinsta.com\/fr\/blog\/plugins-commentaires-wordpress\/\">commentaires de votre site<\/a> lorsqu&rsquo;un autre blog ou site renvoie \u00e0 votre contenu.<\/p>\n<p>C&rsquo;est la sp\u00e9cification XML-RPC qui a rendu cette communication possible, mais elle a \u00e9t\u00e9 remplac\u00e9e par l&rsquo;API REST (comme nous l&rsquo;avons d\u00e9j\u00e0 vu).<\/p>\n<p>Si le XML-RPC est activ\u00e9 sur votre site, un pirate pourrait potentiellement monter une <a href=\"https:\/\/kinsta.com\/fr\/blog\/attaques-ddos\/\">attaque DDoS sur votre site<\/a> en exploitant le xmlrpc.php pour envoyer un grand nombre de pingbacks sur votre site en peu de temps. Cela pourrait surcharger votre serveur et mettre votre site hors service.<\/p>\n<h3>Attaques de force brute via XML-RPC<\/h3>\n<p>Chaque fois que le xmlrpc.php fait une requ\u00eate, il envoie l\u2019identifiant et le mot de passe pour l&rsquo;authentification. Cela repr\u00e9sente une responsabilit\u00e9 importante en mati\u00e8re de s\u00e9curit\u00e9 et c&rsquo;est quelque chose que l&rsquo;API REST ne fait pas. En fait, <a href=\"https:\/\/kinsta.com\/fr\/blog\/api-rest-wordpress\/#authentication\">l\u2019API REST utilise OAuth<\/a> qui envoie des jetons pour l&rsquo;authentification au lieu d\u2019identifiants ou de mots de passe.<\/p>\n<p>Comme le xmlrpc.php envoie des informations d&rsquo;authentification avec chaque requ\u00eate, <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-pirate\/\">les pirates pourraient les utiliser pour tenter d&rsquo;acc\u00e9der \u00e0 votre<\/a> site. Une attaque de force brute comme celle-ci pourrait leur permettre d&rsquo;ins\u00e9rer du contenu, de supprimer du code ou d&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/reparer-base-de-donnees-wordpress\/\">endommager votre base de donn\u00e9es<\/a>.<\/p>\n<p>Si un attaquant envoie suffisamment de requ\u00eates \u00e0 votre site, chacune avec une paire d\u2019identifiant et de mots de passe diff\u00e9rente, il y a une chance qu&rsquo;il puisse \u00e9ventuellement trouver la bonne, lui donnant ainsi acc\u00e8s \u00e0 votre site.<\/p>\n<p>C&rsquo;est pourquoi, si vous utilisez une version \u00e0 jour de WordPress, qui utilise l&rsquo;API REST pour communiquer avec des syst\u00e8mes externes, <strong>vous devez d\u00e9sactiver le xmlrpc.php<\/strong>. Ce n&rsquo;est pas n\u00e9cessaire et cela pourrait rendre votre site vuln\u00e9rable.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Bien que l&rsquo;OAuth ne soit pas soutenu par Kinsta, <a href=\"https:\/\/kinsta.com\/fr\/tarifs\/\">Enterprise et les plans sup\u00e9rieurs<\/a> peuvent demander \u00e0 ce qu&rsquo;il soit mis en \u0153uvre.<\/p>\n<\/aside>\n\n<h2>Est-ce que le xmlrpc.php fonctionne sur votre site WordPress ?<\/h2>\n<p>La premi\u00e8re chose \u00e0 faire est d&rsquo;identifier si le xmlrpc.php fonctionne sur votre site WordPress.<\/p>\n<p>Il ne s&rsquo;agit pas simplement de v\u00e9rifier si le fichier est l\u00e0 : il fait partie de chaque installation de WordPress et sera pr\u00e9sent m\u00eame si XML-RPC est d\u00e9sactiv\u00e9.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-alert\">\n        <p><a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/sauvegardes-wordpress\/#wordpress-backup\">Faites toujours une sauvegarde de votre site<\/a> avant de supprimer quoi que ce soit. Dans ce cas, ne vous contentez pas de supprimer le fichier xmlrpc.php, car cela briserait votre site.<\/p>\n<\/aside>\n\n<p>Pour v\u00e9rifier si xmlrpc.php est activ\u00e9 sur votre site, utilisez l&rsquo;<a href=\"http:\/\/scripting.com\/code\/xmlrpcbrowserclient\/index.html\">application web du validateur XML-RPC<\/a>. Celui-ci v\u00e9rifiera votre site et vous indiquera si le xmlrpc.php est activ\u00e9.<\/p>\n<figure id=\"attachment_123501\" aria-describedby=\"caption-attachment-123501\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-123501 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2020\/07\/XML-RPC-Validator-Web-App.png\" alt=\"Application web du validateur XML-RPC\" width=\"1200\" height=\"433\"><figcaption id=\"caption-attachment-123501\" class=\"wp-caption-text\">Application web du validateur XML-RPC<\/figcaption><\/figure>\n<p>Cela montre que xmlrpc.php a \u00e9t\u00e9 d\u00e9sactiv\u00e9 sur <a href=\"https:\/\/kinsta.com\/fr\/\">kinsta.com<\/a>. Donc, si vous effectuez la v\u00e9rification et d\u00e9couvrez que le xmlrpc.php est toujours activ\u00e9 sur votre site, comment le d\u00e9sactiver ?<\/p>\n<h2>Comment d\u00e9sactiver le xmlrpc.php<\/h2>\n<p>Il y a trois fa\u00e7ons de d\u00e9sactiver le xmlrpc.php :<\/p>\n<div><\/div><kinsta-auto-toc list-style=\"disc\" selector=\"h3\" count-number=\"3\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<p>Examinons chacun d&rsquo;entre eux individuellement.<\/p>\n<h3>Comment d\u00e9sactiver le xmlrpc.php avec une extension<\/h3>\n<p>L&rsquo;installation d&rsquo;une extension pour d\u00e9sactiver le xmlrpc.php est la fa\u00e7on la plus simple de proc\u00e9der. L\u2019<a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc\/\">extension Disable XML-RPC<\/a> le d\u00e9sactivera compl\u00e8tement. Voici comment l&rsquo;utiliser.<\/p>\n<p>Mon point de d\u00e9part est mon propre site web, sur lequel le xmlrpc.php est activ\u00e9. Vous pouvez le voir gr\u00e2ce \u00e0 la v\u00e9rification que j&rsquo;ai faite :<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/01\/site-web-rachel-mccollin-verification-xml.jpg\" alt=\"Site web de Rachel McCollin - V\u00e9rification de XML-RPC\" width=\"1500\" height=\"541\"><figcaption class=\"wp-caption-text\">Site web de Rachel McCollin &#8211; V\u00e9rification de XML-RPC<\/figcaption><\/figure>\n<p><a href=\"https:\/\/kinsta.com\/fr\/blog\/comment-installer-plugins-wordpress\/\">Installez l\u2019extension<\/a> via votre des <strong>extensions<\/strong> dans l&rsquo;administration de WordPress, et activez-la.<\/p>\n<p>Vous n&rsquo;avez rien d&rsquo;autre \u00e0 faire : l&rsquo;activation de l\u2019extension entra\u00eenera la d\u00e9sactivation de XML-RPC. Maintenant, si je fais une v\u00e9rification sur mon site, j&rsquo;obtiens un r\u00e9sultat diff\u00e9rent :<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/01\/site-web-rachel-mccollin-deuxieme-verification.jpg\" alt=\"Site web de Rachel McCollin - deuxi\u00e8me v\u00e9rification de XML-RPC\" width=\"1500\" height=\"302\"><figcaption class=\"wp-caption-text\">Site web de Rachel McCollin &#8211; deuxi\u00e8me v\u00e9rification de XML-RPC<\/figcaption><\/figure>\n<p>C&rsquo;est aussi simple que cela !<\/p>\n<h4>D\u00e9sactiver les pingbacks XML-RPC avec une extension<\/h4>\n<p>Mais que faire si vous voulez d\u00e9sactiver certains aspects du xmlrpc.php et pas d&rsquo;autres ? L\u2019<a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc-pingback\/\">extension Disable XML-RPC Pingback<\/a> vous permet de d\u00e9sactiver uniquement la fonctionnalit\u00e9 de pingback, ce qui signifie que vous avez toujours acc\u00e8s aux autres fonctionnalit\u00e9s de XML-RPC si vous en avez besoin.<\/p>\n<p>L\u2019extension fonctionne de la m\u00eame mani\u00e8re que l\u2019extension Disable XML-RPC : il suffit de l&rsquo;installer, de l&rsquo;activer et elle fonctionnera.<\/p>\n<h4>Configurer l&rsquo;activation des API XML-RPC et REST avec une extension<\/h4>\n<p>Si vous souhaitez un contr\u00f4le plus pr\u00e9cis de la configuration du xmlrpc.php et de l&rsquo;API REST sur votre site, vous pouvez installer l\u2019<a href=\"https:\/\/wordpress.org\/plugins\/rest-xmlrpc-data-checker\/\">extension REST XML-RPC Data Checker<\/a>.<\/p>\n<p>Une fois que vous avez install\u00e9 et activ\u00e9 cette extension, allez dans <strong>R\u00e9glages &gt; REST XML-RPC Data Checker<\/strong> et cliquez sur l&rsquo;onglet <strong>XML-RPC<\/strong>.<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/01\/rest-xml-rpc-data-checker.jpg\" alt=\"REST XML-RPC Data Checker\" width=\"1500\" height=\"898\"><figcaption class=\"wp-caption-text\">REST XML-RPC Data Checker<\/figcaption><\/figure>\n<p>Cela vous permet de configurer exactement quels aspects de xmlrpc.php sont actifs sur votre site.<\/p>\n<p>Vous pouvez aussi tout simplement l&rsquo;\u00e9teindre. Et si vous voulez \u00e9galement contr\u00f4ler l&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/api-rest-wordpress\/\">API REST<\/a>, l\u2019extension vous donne un autre onglet pour cela.<\/p>\n<h3>Comment d\u00e9sactiver le xmlrpc.php sans extension<\/h3>\n<p>Si vous pr\u00e9f\u00e9rez ne pas installer une autre extension sur votre site, vous pouvez d\u00e9sactiver le xmlrpc.php en ajoutant du code dans un filtre, ou dans votre <a href=\"https:\/\/kinsta.com\/fr\/blog\/fichier-htaccess-wordpress\/\">fichier .htaccess<\/a>. Examinons ces deux m\u00e9thodes.<\/p>\n<h4>D\u00e9sactiver le xmlrpc.php via un filtre<\/h4>\n<p>Une option consiste \u00e0 utiliser le filtre <strong>xmlrpc_enabled<\/strong> pour d\u00e9sactiver le xmlrpc.php. Ajoutez cette fonction \u00e0 une extension et activez-la sur votre site :<\/p>\n<pre><code class=\"language-php\">add_filter( 'xmlrpc_enabled', '__return_false' );<\/code><\/pre>\n<p>Vous pouvez l&rsquo;ajouter \u00e0 votre fichier de fonctions de th\u00e8me, mais il est pr\u00e9f\u00e9rable d&rsquo;\u00e9crire une extension.<\/p>\n<p>L&rsquo;autre option consiste \u00e0 modifier votre fichier .htaccess, disponible chez les h\u00e9bergeurs qui utilisent <a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-ce-qu-apache\/\">Apache,<\/a> en vous <a href=\"https:\/\/kinsta.com\/fr\/blog\/comment-utiliser-sftp\/\">connectant au serveur de votre site via FTP<\/a> ou <a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-ce-que-cpanel\/\">cPanel<\/a>.<\/p>\n<aside role=\"note\" class=\"wp-block-kinsta-notice is-style-info\">\n            <h3>Info<\/h3>\n        <p>Kinsta utilise le\u00a0<a href=\"https:\/\/kinsta.com\/fr\/blog\/qu-est-ce-que-nginx\/\">serveur web Nginx<\/a>, ce qui signifie que vous n&rsquo;aurez pas de fichier .htaccess fonctionnel. \u00c0 la place, vous pouvez profiter des outils du tableau de bord qui peuvent reproduire une grande partie de l&rsquo;importante fonctionnalit\u00e9 .htaccess de mani\u00e8re plus intuitive via le <a href=\"https:\/\/kinsta.com\/fr\/mykinsta\/\">tableau de bord MyKinsta<\/a>.<\/p>\n<\/aside>\n\n<h4>D\u00e9sactiver le xmlrpc.php via le fichier .htacess<\/h4>\n<p>Dans votre fichier <strong>.htaccess<\/strong>, ajoutez ce code :<\/p>\n<pre><code class=\"language-apacheconf\">&lt;Files \"xmlrpc.php\"&gt;\n  Require all denied\n&lt;\/Files&gt;<\/code><\/pre>\n<p>Veillez \u00e0 faire une copie de l&rsquo;ancien fichier avant de faire cela, au cas o\u00f9 vous auriez des probl\u00e8mes.<\/p>\n<h3>Demander \u00e0 votre h\u00e9bergeur de d\u00e9sactiver le xmlrpc.php<\/h3>\n<p>Par ailleurs, certains h\u00e9bergeurs d\u00e9sactiveront le xmlrpc.php si une attaque est d\u00e9tect\u00e9e.<\/p>\n<p>Cela produira une <a href=\"https:\/\/kinsta.com\/fr\/blog\/erreur-403-forbidden\/\">erreur 403<\/a> et arr\u00eatera l&rsquo;attaque sur sa lanc\u00e9e.<\/p>\n<p>Chez Kinsta, il n&rsquo;y a pas besoin de s&rsquo;inqui\u00e9ter, ceci est d\u00e9j\u00e0 bloqu\u00e9. Contactez le support pour tout probl\u00e8me.<\/p>\n<p>Si vous le faites vous-m\u00eame, il est pr\u00e9f\u00e9rable d&rsquo;utiliser l&rsquo;une des m\u00e9thodes ci-dessus. Mais avant cela, v\u00e9rifiez toujours aupr\u00e8s de votre h\u00e9bergeur.<\/p>\n<h2>Quand devez-vous activer le xmlrpc.php ?<\/h2>\n<p>Il peut arriver que vous deviez activer le xmlrpc.php sur votre site WordPress ou que vous ne deviez pas le d\u00e9sactiver compl\u00e8tement.<\/p>\n<p>C&rsquo;est le cas quand :<\/p>\n<ul>\n<li>Vous n&rsquo;utilisez pas l&rsquo;API REST (non conseill\u00e9e, mais n\u00e9cessaire dans certaines situations) mais vous devez faire communiquer votre site WordPress avec d&rsquo;autres syst\u00e8mes.<\/li>\n<li>Vous ne pouvez pas <a href=\"https:\/\/kinsta.com\/fr\/blog\/mises-a-jour-wordpress-automatiques\/\">mettre \u00e0 jour WordPress<\/a> \u00e0 la version 4.4 ou sup\u00e9rieure, et n&rsquo;avez donc pas acc\u00e8s \u00e0 l&rsquo;API REST. Cela peut \u00eatre d\u00fb \u00e0 des restrictions dans votre configuration d&rsquo;h\u00e9bergement (auquel cas je <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/migrations-wordpress\/migrer-vers-kinsta\/#request-a-free-basic-migration\">changerais d&rsquo;h\u00e9bergeur<\/a>) ou \u00e0 une incompatibilit\u00e9 de th\u00e8me ou d\u2019extensions (auquel cas je les remplacerais ou les mettrais \u00e0 jour).<\/li>\n<li>Vous travaillez avec une application externe qui ne peut pas acc\u00e9der \u00e0 l&rsquo;API REST WP mais qui peut acc\u00e9der \u00e0 XML-RPC (\u00e0 long terme, je vous conseille de mettre \u00e0 jour cette application ou de passer \u00e0 une application compatible REST).<\/li>\n<\/ul>\n<p>C&rsquo;est tout ! Aucune de ces raisons n&rsquo;est particuli\u00e8rement valable pour maintenir la sp\u00e9cification XML-RPC activ\u00e9e.<\/p>\n<p>La seule raison pour laquelle elle est toujours dans WordPress est la retrocompatibilit\u00e9 et vous ne l&rsquo;utiliserez que si vous travaillez avec des syst\u00e8mes obsol\u00e8tes. Pour tous ceux qui souhaitent maintenir leurs sites \u00e0 jour et travailler avec les derni\u00e8res technologies, la d\u00e9sactivation du xmlrpc.php est la solution.<\/p>\n\n<h2>R\u00e9sum\u00e9<\/h2>\n<p>La sp\u00e9cification du XML-RPC a \u00e9t\u00e9 d\u00e9velopp\u00e9e avant m\u00eame la cr\u00e9ation de WordPress, comme moyen pour WordPress de communiquer avec des syst\u00e8mes et des applications externes. Elle pr\u00e9sente des <a href=\"https:\/\/kinsta.com\/fr\/blog\/wordpress-est-il-securise\/\">failles de s\u00e9curit\u00e9<\/a> inh\u00e9rentes et pourrait rendre votre site vuln\u00e9rable aux attaques.<\/p>\n<p>Maintenant que l&rsquo;<a href=\"https:\/\/kinsta.com\/fr\/blog\/api-rest-wordpress\/#understanding-the-wordpress-rest-api\">API REST permet \u00e0 votre site de communiquer avec d&rsquo;autres applications<\/a>, vous pouvez d\u00e9sactiver le xmlrpc.php en toute s\u00e9curit\u00e9. Si vous suivez les \u00e9tapes ci-dessus, en le d\u00e9sactivant, vous am\u00e9liorerez la s\u00e9curit\u00e9 de votre site.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La sp\u00e9cification XML-RPC WordPress a \u00e9t\u00e9 d\u00e9velopp\u00e9e pour normaliser la communication entre diff\u00e9rents syst\u00e8mes, ce qui signifie que des applications ext\u00e9rieures \u00e0 WordPress (telles que d&rsquo;autres &#8230;<\/p>\n","protected":false},"author":105,"featured_media":39906,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[133,33],"topic":[1036],"class_list":["post-39899","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-security","tag-wordpress","topic-securite-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)<\/title>\n<meta name=\"description\" content=\"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu&#039;est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)\" \/>\n<meta property=\"og:description\" content=\"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu&#039;est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstafrance\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-06T10:24:51+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-08T12:29:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png\" \/>\n\t<meta property=\"og:image:width\" content=\"768\" \/>\n\t<meta property=\"og:image:height\" content=\"384\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Rachel McCollin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu&#039;est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png\" \/>\n<meta name=\"twitter:creator\" content=\"@kinsta_fr\" \/>\n<meta name=\"twitter:site\" content=\"@kinsta_fr\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Rachel McCollin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\"},\"author\":{\"name\":\"Rachel McCollin\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/52eb266d622b565d3206e355caac172e\"},\"headline\":\"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)\",\"datePublished\":\"2020-07-06T10:24:51+00:00\",\"dateModified\":\"2024-10-08T12:29:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\"},\"wordCount\":2410,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png\",\"keywords\":[\"security\",\"WordPress\"],\"articleSection\":[\"Meilleurs Tutoriels WordPress\",\"S\u00e9curit\u00e9 WordPress\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\",\"url\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\",\"name\":\"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png\",\"datePublished\":\"2020-07-06T10:24:51+00:00\",\"dateModified\":\"2024-10-08T12:29:25+00:00\",\"description\":\"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu'est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png\",\"width\":768,\"height\":384,\"caption\":\"Un guide complet sur xmlrpc.php dans WordPress (ce que c'est, les risques de s\u00e9curit\u00e9, comment le d\u00e9sactiver)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\u00e9curit\u00e9 WordPress\",\"item\":\"https:\/\/kinsta.com\/fr\/sujets\/securite-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/fr\/#website\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstafrance\/\",\"https:\/\/x.com\/kinsta_fr\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/52eb266d622b565d3206e355caac172e\",\"name\":\"Rachel McCollin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g\",\"caption\":\"Rachel McCollin\"},\"description\":\"Rachel McCollin has been helping people build websites with WordPress since 2010. She's a huge fan of self-hosted WordPress and wants to help as many people as possible create an awesome website with it.\",\"url\":\"https:\/\/kinsta.com\/fr\/blog\/author\/rachelmccollin\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)","description":"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu'est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/","og_locale":"fr_FR","og_type":"article","og_title":"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)","og_description":"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu'est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.","og_url":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstafrance\/","article_published_time":"2020-07-06T10:24:51+00:00","article_modified_time":"2024-10-08T12:29:25+00:00","og_image":[{"width":768,"height":384,"url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png","type":"image\/png"}],"author":"Rachel McCollin","twitter_card":"summary_large_image","twitter_description":"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu'est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.","twitter_image":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png","twitter_creator":"@kinsta_fr","twitter_site":"@kinsta_fr","twitter_misc":{"\u00c9crit par":"Rachel McCollin","Dur\u00e9e de lecture estim\u00e9e":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/"},"author":{"name":"Rachel McCollin","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/52eb266d622b565d3206e355caac172e"},"headline":"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)","datePublished":"2020-07-06T10:24:51+00:00","dateModified":"2024-10-08T12:29:25+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/"},"wordCount":2410,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png","keywords":["security","WordPress"],"articleSection":["Meilleurs Tutoriels WordPress","S\u00e9curit\u00e9 WordPress"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/","url":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/","name":"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png","datePublished":"2020-07-06T10:24:51+00:00","dateModified":"2024-10-08T12:29:25+00:00","description":"Pourquoi WordPress poss\u00e8de-t-il encore le fichier xmlrpc.php ? Devriez-vous le d\u00e9sactiver pour des raisons de s\u00e9curit\u00e9 ? Pour en savoir plus sur ce qu'est le xmlrpc.php, consultez ce guide d\u00e9taill\u00e9.","breadcrumb":{"@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#primaryimage","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2020\/07\/guide-complet-xmlrpc-php.png","width":768,"height":384,"caption":"Un guide complet sur xmlrpc.php dans WordPress (ce que c'est, les risques de s\u00e9curit\u00e9, comment le d\u00e9sactiver)"},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/fr\/blog\/xmlrpc-php\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/fr\/"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9 WordPress","item":"https:\/\/kinsta.com\/fr\/sujets\/securite-wordpress\/"},{"@type":"ListItem","position":3,"name":"Un guide complet sur le xmlrpc.php dans WordPress (infos, risques de s\u00e9curit\u00e9, d\u00e9sactiver)"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/fr\/#website","url":"https:\/\/kinsta.com\/fr\/","name":"Kinsta\u00ae","description":"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es","publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/fr\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstafrance\/","https:\/\/x.com\/kinsta_fr","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/52eb266d622b565d3206e355caac172e","name":"Rachel McCollin","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f99f27294a4a0acb07caa4d0604a1fef?s=96&d=mm&r=g","caption":"Rachel McCollin"},"description":"Rachel McCollin has been helping people build websites with WordPress since 2010. She's a huge fan of self-hosted WordPress and wants to help as many people as possible create an awesome website with it.","url":"https:\/\/kinsta.com\/fr\/blog\/author\/rachelmccollin\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/39899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/users\/105"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/comments?post=39899"}],"version-history":[{"count":18,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/39899\/revisions"}],"predecessor-version":[{"id":70197,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/39899\/revisions\/70197"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/en"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/es"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/de"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/nl"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/jp"},{"embeddable":true,"hreflang":"sv","title":"Swedish","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/translations\/se"},{"href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/39899\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media\/39906"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media?parent=39899"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/tags?post=39899"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/topic?post=39899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}