1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

iThemes Security

Dieses Thema im Forum "Plugins und Widgets" wurde erstellt von G_NINA_84, 19. November 2019.

  1. G_NINA_84

    G_NINA_84 Member

    Registriert seit:
    17. März 2016
    Beiträge:
    21
    Zustimmungen:
    0
    Hallo Liebe Community,

    ich habe seit gestern ein Problem mit iThemes Security, sobald das Plugin aktiviert ist und ich mich normal in wp abgemelde habe, kann ich mich nicht mehr erneut anmelden. Meine IP ist in der white list unter "Globale Einstellungen" eingetragen. Der Zugriff auf das Dashboard funktioniert erst nach dem Löschen von iThemes per FTP.

    Hat evtl. jemand eine Idee?

    Vielen Dank

    Betheme: 21.4.5
    MySQL Version 5.6.46
    PHP Version 7.2.22
    PHP Memory Limit 512 MB
    PHP Time Limit 600
    PHP Max Input Vars x 1000 (min. 5000?)
    WP Max Upload Size 64 MB
     
  2. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Hi,

    Hast du mal in das Zugriffs Log (access-log) geschaut?

    Hatte einen ähnlichen Fall mit meiner WP Installation und dem Plugin WP Limited Logins Reloaded.
    Wurde ständig gesperrt und wunderte mich nur, bis ich einen Blick in das Zugriffs Log geworfen hatte und sah, dass "sämtliche Aufrufe" nur noch über meine alte Server IP erfolgten.

    Konnte ich mir erst nicht erklären und fragte beim Support meines Webspace Hoster nach.
    Da stellte sich heraus, dass mein Webspace auf einen anderen Server umgezogen wurde und meine DNS Einträge der externen Domain aber noch auf die alte IP verwiesen, die korrekterweise beim Hoster auf die neue geleitet wurde.
    Nachdem ich dann die DNS Einträge beim Domainhoster entsprechend geändert hatte, lief wieder alles wie früher und der Spuk war vorbei.
     
  3. G_NINA_84

    G_NINA_84 Member

    Registriert seit:
    17. März 2016
    Beiträge:
    21
    Zustimmungen:
    0
    Hallo Marcus, ich bin mir gerade etwas unsicher, ich sehe im access-log nicht meine IP Adresse, nur zwei andere die mir definitiv nicht bekannt sind. Da sich die Page im Wartungsmodus befindet und nur ich Zugangsrechte habe, wundere ich mir gerade.. In den DNS Einträgen kann ich keine Änderung sehen?
     
  4. SEpp55

    SEpp55 Well-Known Member

    Registriert seit:
    3. Februar 2016
    Beiträge:
    3.141
    Zustimmungen:
    591
    Was kommt dabei raus? LINK!
     
  5. G_NINA_84

    G_NINA_84 Member

    Registriert seit:
    17. März 2016
    Beiträge:
    21
    Zustimmungen:
    0
    AMAZON-02 - Amazon.com, Inc., US (registered May 04, 2000)
    Colocation America Corporation, US (registered Jul 15, 2005)
     
  6. G_NINA_84

    G_NINA_84 Member

    Registriert seit:
    17. März 2016
    Beiträge:
    21
    Zustimmungen:
    0
    Leider konnte ich bis dato das o.g. Problem noch nicht beheben. Sobald ich das Plugin aktiviere und mich abmelde, kann ich nicht mehr auf das Dashboard zugreifen. Die iThemes Security - hide login area - ist überigens nicht aktiv.

    Hat noch jemand eine Idee welche Einstellung ich deaktivieren könnte?
     
  7. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Hm?
    Da müssten aber eigentlich noch eine ganze Reihe anderer IPs stehen, sofern die Seite Online geschaltet ist.
    Auch wenn ein Maintenance Plugin vorgeschaltet ist und man auf die Seite derzeit nicht zugreifen kann, werden Indizierungs Bots und Spider zumindest mal anklopfen und das sollte im access.log auch vermerkt sein.


    Keine Ahnung ob der Artikel noch so aktuell ist, aber bei iTheme ist da etwas zu diesem Problem.

    https://ithemes.com/security/fixing-ithemes-security-lockouts/

    Mal so nachgefragt. Welche IP hast du dort eingetragen?
    Die IP vom Internetzugangsprovider (Telekom, Vodafon etc.) wird glaube ich nicht viel bringen, da man in der Regel dort keine feste IP Adresse bekommt, und sich diese nach der Zwangstrennung durchaus ändern kann.

    So wie ich das aus oben verlinktem Artikel entnehmen kann, gibt es wohl auch eine Möglichkeit den Usernamen auf die Whitelist zu setzen. Mal diesen Weg probiert?
     
  8. G_NINA_84

    G_NINA_84 Member

    Registriert seit:
    17. März 2016
    Beiträge:
    21
    Zustimmungen:
    0
    Danke für den Link, das habe ich bereits vor einpaar Tagen versucht, doch leider ohne Erfolg. Die Tabellen in wp_itsec_log habe ich bereits alle gelöscht. Mit der IP hast du natürlich Recht, habe ich nicht bedacht. Bist du dir sicher, dass es die Möglichkeit gibt den Usernamen in die Whitelist aufzunehmen, dass kann ich leider nicht finden, nur die IP.
     
  9. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Ah sorry, da war ich gedanklich wohl bei einem anderen Plugin. :oops:
    Beim iTehme geht es wohl nur mit der IP. Ist bei genauerem Nachdenken eigentlich auch sinnvoll.

    Hast du denn mal versucht die IP auf die Whitelist zu setzen, welche von deinem Hoster für deinen Webspace zur Verfügung steht?
    Das sollten statische Server IPs sein, die sich in der Regel nicht ändern.
     
  10. G_NINA_84

    G_NINA_84 Member

    Registriert seit:
    17. März 2016
    Beiträge:
    21
    Zustimmungen:
    0
    Das habe ich eben versucht, doch auch hier ohne Erfolg.

    Die Sicherheitsüberprüfung von iThemes zeigt mir immer eine Fehlermeldung "Invalid IP returned: XYZ (Die von meinem Hoster vergebene Destination) Die Antwort von meinem Hoster: Wir haben das Problem überprüft und es ist alles in Ordnung,zu meinem Plugin Problem könnte man sich nicht äußern. Mittlerweile nervt es mich extrem! :(
     
  11. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Klar weil es so toll läuft, versuchen wir gerade mal ein Problem zu lösen, das an für sich nicht vorhanden sein sollte. :D

    Zu der Fehlermeldung gibt es auch etwas, ist allerdings recht wage beschrieben.
    https://ithemeshelp.zendesk.com/hc/en-us/articles/360019310493-What-Does-It-Mean-When-An-Invalid-IP-Is-Returned-Error-In-The-Security-Check-

    Nur so eine weitere Idee;
    Hast du das Problem auch, wenn sich die Seite nicht im Wartungsmodus befindet?
    Die meisten verwenden ein so genanntes Maintenance Plugin, um den Blog in den Wartungsmodus zu versetzen.
    Blöderweise verhalten sich manche Plugins nicht gerade freundlich zu anderen Plugins und kommen sich schon mal ins Gehege.
     
  12. G_NINA_84

    G_NINA_84 Member

    Registriert seit:
    17. März 2016
    Beiträge:
    21
    Zustimmungen:
    0

    Genau das habe ich meinen Hoster eben auch gefragt, ich warte noch auf die Antwort.

    Das habe ich eben versucht, doch auch hier ohne Erfolg.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden