1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Benutzername leicht zu identifizieren?

Dieses Thema im Forum "Konfiguration" wurde erstellt von Heiko_, 22. September 2009.

  1. Heiko_

    Heiko_ Member

    Registriert seit:
    16. September 2009
    Beiträge:
    20
    Zustimmungen:
    0
    Ich habe die neueste dt. Version hochgeladen und wie empfohlen den Benutzernamen geändert und "Admin" gelöscht. WP scheint jedoch „irgendwo“ auf dem Server eine Website anzulegen (auf der gleichen Blogdomain) und nennt dort den Benutzernamen, z.B: www.meinblogxyz.de/author/Benutzername (nur ein Beispiel).

    Damit dürfte es relativ leicht sein, die Benutzernamen diverser Blogs herauszufinden.

    Ich verwende das Theme Mistylook 3.0 und habe daraus alle mir aufgefallenen Verweise auf den „author“ gelöscht, weil die obige Datei damit verlinkt (und noch leichter auffindbar) war (Danke an das Forum für diesen und weitere Tipps!).

    Die Website (Beispiel) www.meinblogxyz.de/author/Benutzername existiert jedoch immer noch. Deshalb habe ich sämtliche Dateien des Theme nach und nach gelöscht. Da es keine Auswirkungen auf die Datei zeigt, muss ich annehmen, dass sie anderswo auf meinem Server liegt. Leider habe ich nichts Entsprechendes gefunden, aber ich bin auch kein EDV-Profi.

    Ich kann mir nicht vorstellen, dass diese Thematik nur mich betrifft. Wenn es tatsächlich so leicht ist, den Benutzernamen über eine „author“ Abfrage zu finden, wäre das ein Sicherheitsrisiko.

    Bin für jeden Tipp sehr dankbar oder Hinweis, falls ich mich gedanklich verrannt habe und Gespenster sehe.
     
  2. REGA1976

    REGA1976 Well-Known Member

    Registriert seit:
    26. Februar 2009
    Beiträge:
    497
    Zustimmungen:
    0
    Das ist keine Seite in dem Sinne, da werden Inhalte aus der Datenbank gelesen.
     
  3. Domino5702

    Domino5702 Well-Known Member

    Registriert seit:
    30. April 2009
    Beiträge:
    2.634
    Zustimmungen:
    0
    Hmm .... ich bin nicht sicher, dass ich verstehe, was der ursprüngliche Poster meint: auf die von ihm beschriebene Weise kann man höchstens mal durch ausprobieren den Namen der Autoren herausfinden, aber erstens braucht man dieses umständliche Vorgehen gar nicht, weil der Autor bei jedem Artikel erscheint, und zweitens, solange man nicht unter dem Administrator-Namen veröffentlicht, kann man den auf diese Weise nicht mal durch probieren herausfinden.

    Wo ist denn das Problem?

    LG Domi
     
  4. Bambaataa

    Bambaataa Well-Known Member
    Ehrenmitglied

    Registriert seit:
    17. Mai 2009
    Beiträge:
    2.483
    Zustimmungen:
    12
    Wie ich in einem anderen Beitrag schon schrieb und auch Domino hier sagt ... Wozu immer mit einem Admin Acount unterwegs sein? Das ist das gleiche wie bei Windows. Zum posten, Kommentare freigeben und dergleichen braucht es keinen Admin Acount bei WP.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden