1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

WP Login verstecken | Zwecks Angriffe

Dieses Thema im Forum "Konfiguration" wurde erstellt von matrix-22, 6. April 2013.

  1. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Hallo Leute,

    ich wollte Euch mal fragen wie Ihr das macht und Euch schützt für unerlaubte zugriffe auf Eure WP-Seite.
    Hatte vor kurzen das tool Limit Login Attempts installiert, da ich gelesen hatte das dieses sehr gut ist.

    Muss sagen was für ein Glück, konnte nun sehen, das es Leute versuchen auf meine Seiten zuzugreifen, und das nicht wenig.

    Gibt es noch eine Lösung ausser einen anderen Benutzernamen wie Admin und ein Sicheres Passwort sich zu schützen.
    Also das WP-Login verstecken oder so?

    Danke Euch für Tipps.

    VLG
    Martin
     
  2. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
  3. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Hallo Infected,

    vielen Dank für die Antwort.
    Komme mit Folgendem nicht klar, habe im Root-Verzeichnis die htaccess liegen.
    Nun soll ich doch einen Ordner erstellen, um darin die htpsswd zu erstellen - gemacht getan.
    Sobald ich mich nun auf meine Domain begebe, muss ich mich einloggen :(, das ist ja nicht Sinn, oder?
    Weiß nicht genau, was ich wo in den Genarot eintragen muss.
    http://www.homepage-kosten.de/htaccess/

    Hast Du eine Idee für mich?

    VLG
    Martin
     
  4. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Und warum legst Du den Schutz ins Rootverzeichnis? Du willst doch wp-admin schützen?!
     
  5. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Musste erstmal schauen wie das funzt, war etwas Panik angesagt bei den Attacken ;)

    Aber mal eine frage hat dieses eine Auswirkung auf Google und SEO
    http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/
    1. Umbenennung und Upload des WordPress-Ordners
    Gerade das mit dem mehreren WP Installationen im Root Verzeichnis.

    Danke für Tipps.

    VLG
    Martin
     
  6. derheimwerker

    derheimwerker Well-Known Member

    Registriert seit:
    5. Dezember 2012
    Beiträge:
    271
    Zustimmungen:
    0
    Mit der htaccess kannst Du i. d. R. nur das Verzeichnis schützen, in dem sie liegt.
     
  7. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    So habe das mal getestet bekomme immer diesen Fehler.
    [h=1]Internal Server Error[/h] The server encountered an internal error or misconfiguration and was unable to complete your request. Please contact the server administrator to inform of the time the error occurred and of anything you might have done that may have caused the error.
    More information about this error may be available in the server error log.

    [HR][/HR] Web Server at Domain here xxxxxxxxxxxx.de

    Also wenn ich www.domain.de/wp-login.php einebe werde ich aufgefordert das ich Benutzername und Passwort eingebe.
    Sobald ich dieses tue kommt der Fehler.

    Hänge gerade voll fest.

    Hat jemand einen Tipp?

    Danke Euch.
     
  8. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Hat sicherledigt :)
    Danke für Eure Hilfe.
     
  9. iTaskmanager

    iTaskmanager Well-Known Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    48
    Zustimmungen:
    0
    Grundsätzlich würde ich nur dem .htaccess-Login trauen.
    Frisst keine Ressourcen, benötigt keine Installation und ebenfalls keine Updates.

    Alternativ kann man das ganze erweitern und bei Bedarf noch eine lebenslange IP-Sperre verhängen.

    Finde ich alles in einem viel besser, als irgendein Plugin zu installieren.
     
  10. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Hi iTaskmanager,
    habe das nun erfolgreich eingerichtet nach der Anleitung von Playground.
    http://playground.ebiene.de/initiative-wordpress-sicherheit/

    Habe nun sehr viel gelesen, und auch mit dem Besitzer von Playground mal geschrieben.
    Es macht echt am meisten sin das per htpasswd zu machen.

    Alles andere ist nur nice to have.

    Danke Euch allen für die Hilfe und die Tipps.
     
  11. Asti55

    Asti55 Active Member

    Registriert seit:
    17. Mai 2007
    Beiträge:
    40
    Zustimmungen:
    0
    ... um das Login zu verstecken, kannst Du auch folgendes machen:

    Fange in der wp-login.php einen get Parameter ab, nur wenn dieser korrekt angehangen ist, lieferst Du die Login-Seite aus, sonst machst Du z.B. einen redirect auf die 404 Seite.

    Weitere Tipps findest Du hier: Wordpress schützen

    Schöne Grüße
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden