Von einigen Bloggern hört man es schon mal…
Mein Blog wurde gehackt und
alles ist imArschEimer
Tja das ist dann echt dumm gelaufen und sehr ärgerlich.
Um einem eventuellen Einbrecher die Sache nicht allzu leicht zu machen kann man einige kleine Änderungen im Blog einbauen.
Dazu muss unter “User” ein neuer User als Administrator angelegt werden und dann kann der alte mit Namen “Admin” gelöscht werden.
Dazu das Plugin limit-login-attempts installieren und aktivieren.
Im Plugin werden die IP-Adressen geloggt, welche oft vom Plugin abgewiesen/gesperrt werden und diese kann man im Regelfall manuell beim Hoster für den Zugriff auf die Blogadresse sperren.
Edit:
Den folgenden Codeschnipsel in die “funktions.php” des Themes einsetzen…
/**
* remove Error-information
*/
add_filter( 'login_errors', create_function( '$a', "return null;" ) );
That´s it, dürfte die einfachen Spinner schon mal draußen halten und einigen Ärger ersparen.
Danke fürs Lesen!
7 Antworten auf „Das Blog etwas schützen“
Danke für die Tipps. Direkt mal umgesetzt
Bitte
Du kannst auch Fehlermeldungen bei der Anmeldung abschalten. Wenn Du Deinen richtigen Benutzernamen eingibst, dass Passwort jedoch falsch ist, erscheint ein Hinweis, dass eben dieses falsch ist.
Schon weiss ein eventueller Eindringling, dass zumindest der Benutzername richtig ist.
Füge einfach in die Datei “functions.php” folgende Zeile hinzu:
add_filter( 'login_errors' ,create_function( '$a', "return null;"));
hinzu.
Ist vielleicht nicht besonders Benutzerfreundlich, aber Hacker haben es schwerer.
Hi Maik,
ist das erforderlich, denn im Pugin habe ich Sperrung bei 2 Fehlversuchen eingegeben. Danach wird die IP eh gesperrt?
Was meinst Du?
Habe den Codeschnipsel bei Bueltge gefunden…
Einfügen in die funktions.php des Themes
/**
* remove Error-information
*/
add_filter( 'login_errors', create_function( '$a', "return null;" ) );
Die jeweilige IP nach zwei Anmeldeversuchen sperren zu lassen, ist auch eine Möglichkeit. Oder anders ausgedrückt: Alles was es Eindringlingen schwerer macht, ist gut
Wichtig ist auch, für regelmäßige Backups zu sorgen. So kann man im Fall der Fälle sein Blog wiederherstellen.
Ja genau so sehe ich das auch. Sichern der Daten ist immer die beste Lösung.
Mein Hoster (Strato/Telekom) macht diese Backups automatisch mehrmals am Tag und so brauche ich mir da keine Gedanken drum zu machen.
Danke nochmals für Deinen Tip oben mit der Fehlermeldung.