Hallooooo und einen wunderschönen Guten Tag die Damen und Herren,
ich habe mich gerade eben erst angemeldet und hätte auch gleich ein Frage zu einem nicht ganz unwesentlichen Aspekt einer bereits betriebenen WP Seite.
Wenn man nun die sog. 10 Schritte für einen sicheren WP Auftritt komplett befolgen möchte sind mir jedoch noch einige Dinge Unklar.
1. wp-content umbenennen?
So wie ich es verstanden habe, bringt einem die bloße Änderung bzw. Umbenennung des Ordners noch keinen Schutz, erst wenn man diverse Einträge in der wp-config vornimmt.
Hierzu habe ich folg. Anleitung im Internet gefunden, weis aber nicht wie vertrauenswürdig das ist:
http://bueltge.de/wordpress-26-e…wp-content/672/
Die Version die im Einsatz ist hat die Version 3.5.1 und da der Artikel die Version 2.6 beschreibt weis ich auch nicht ob dies auch mit dieser Version funktioniert.
2. wp-login per htpasswd schützen?
Ich soll also ähnlich lautenden Text in meine htaccess übernehmen - Durch Bindestrich - getrennt stellen Anmerkungen dar
# protect wp-login.php
<files wp-login.php>
AuthName "Admin-Bereich" - Ist damit mein Benutzername gemeint?
AuthType Basic - Wofür steht das?
AuthUserFile /lokaler-pfad-zu/.htpasswd - lokaler Pfad bei mir auf der Festplatte?
require valid-user - Wofür ist das?
</files>
Als htpasswd Generator würde ich den auf http://www.gaijin.at/ verwenden sofern ihr der Ansicht seid das wäre in Ordnung.
Ich sage an dieser Stelle mal Danke und hoffe auf baldige Antwort.
Es grüßt euch Hallooooo