1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

wp-login.php umbenennen & was ist xmlrpc.php

Dieses Thema im Forum "Allgemeines" wurde erstellt von Thom2504, 1. Februar 2017.

  1. Thom2504

    Thom2504 Well-Known Member

    Registriert seit:
    4. Januar 2015
    Beiträge:
    144
    Zustimmungen:
    0
    [FONT=-apple-system, BlinkMacSystemFont, Segoe UI, Roboto, Oxygen-Sans, Ubuntu, Cantarell, Helvetica Neue, sans-serif]Ich habe folgendes Problem,[/FONT]

    [FONT=-apple-system, BlinkMacSystemFont, Segoe UI, Roboto, Oxygen-Sans, Ubuntu, Cantarell, Helvetica Neue, sans-serif]in der Statistik wird mir mitgeteilt wie oft versucht wird auf die wp-login.php zu zugreifen. Natürlich soll aber nur ich darauf zugreifen können.[/FONT]
    [FONT=-apple-system, BlinkMacSystemFont, Segoe UI, Roboto, Oxygen-Sans, Ubuntu, Cantarell, Helvetica Neue, sans-serif]Nachfolgend habe ich euch die Zugriffe mal angehangen.

    Nun zu meiner Frage:

    Ist es möglich die "wp-login.php" um zubenennen das solche Leute es schwerer haben auf diese zugreifen zu können zb. in
    [/FONT][FONT=-apple-system, BlinkMacSystemFont, Segoe UI, Roboto, Oxygen-Sans, Ubuntu, Cantarell, Helvetica Neue, sans-serif]"anmelden123.php" ????[/FONT]

    [FONT=-apple-system, BlinkMacSystemFont, Segoe UI, Roboto, Oxygen-Sans, Ubuntu, Cantarell, Helvetica Neue, sans-serif]Des Weiteren wird sehr oft versucht die Datei "[/FONT]/xmlrpc.php" zuzugreifen bzw wird diese aufgerufen, was bedeutet das?

    [FONT=-apple-system, BlinkMacSystemFont, Segoe UI, Roboto, Oxygen-Sans, Ubuntu, Cantarell, Helvetica Neue, sans-serif]

     
  2. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Setze doch einfach per .htaccess ein Passwort für den wp-admin Bereich
     
  3. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Die xmlrpc-Schnittstelle kannst du deaktivieren. Einfach mal danach suchen. Gibt einige Beiträge dazu
     
  4. vanvan

    vanvan Well-Known Member

    Registriert seit:
    21. Februar 2012
    Beiträge:
    286
    Zustimmungen:
    3
    Dein Login kannst Du z.B. mit WPS Hide Login umbenennen. Ob das mehr Sicherheit bringt?
    tom
     
  5. 360pano

    360pano Active Member

    Registriert seit:
    5. Januar 2017
    Beiträge:
    32
    Zustimmungen:
    0
  6. Thom2504

    Thom2504 Well-Known Member

    Registriert seit:
    4. Januar 2015
    Beiträge:
    144
    Zustimmungen:
    0
    bin gerade dabei ein Passwort zu setzen, aber wenn ich mit einem Editor die .htpasswd erstelle und dort das generierte Passwort eintrage und es speichern möchte, nimmt er mir das nicht bzw. kann ich die Datei nicht auf den Server [FONT=Menlo, Monaco, Consolas, Courier New, monospace]laden.

    Kann mir wer hierzu Tips geben ?
    [/FONT]
     
  7. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    wp-login.php umbenennen & was ist xmlrpc.php

    Du musst den absoluten Pfad für die .htpasswd in der htaccess definieren
     
  8. maxe

    maxe Well-Known Member
    Ehrenmitglied

    Registriert seit:
    1. Mai 2008
    Beiträge:
    19.581
    Zustimmungen:
    277
    evtl. musst du sie ohne Punkt als htpasswd auf den Server laden und dort dann erst umbenennen (mit Punkt).
     
  9. Thom2504

    Thom2504 Well-Known Member

    Registriert seit:
    4. Januar 2015
    Beiträge:
    144
    Zustimmungen:
    0
    soweit so gut: nun kommt Error 500 , woran liegt es ? Die Eingabemaske ist schonmal da... aber nach der Eingabe kommt folgende Meldung:
    [h=1]Internal Server Error[/h]The server encountered an internal error or misconfiguration and was unable to complete your request.
    Please contact the server administrator, service@webmailer.de and inform them of the time the error occurred, and anything you might have done that may have caused the error.
    More information about this error may be available in the server error log.
     
  10. Thom2504

    Thom2504 Well-Known Member

    Registriert seit:
    4. Januar 2015
    Beiträge:
    144
    Zustimmungen:
    0
    kann nun den Adminbereich gar nicht mehr aufrufen.

    Internal Server Error

    The server encountered an internal error or misconfiguration and was unable to complete your request.
    Please contact the server administrator, service@webmailer.de and inform them of the time the error occurred, and anything you might have done that may have caused the error.
    More information about this error may be available in the server error log.
     
  11. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.685
    Zustimmungen:
    1.786
  12. Thom2504

    Thom2504 Well-Known Member

    Registriert seit:
    4. Januar 2015
    Beiträge:
    144
    Zustimmungen:
    0
    Danke, dort finde ich aber keine wp-login.php hab schon vorab geschaut
     
  13. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.685
    Zustimmungen:
    1.786
    Das o.g. Feature ist nur für Ordner aber Du könntest darüber z.B. einen Ordner "lalala" schützen und dann die entspr. vom System angelegten .htaccess/.htpasswd/.htuser o.ä. analysieren und auch für wp-login.php verwenden.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden