Unerwünschte Registrierung von Nutzern

  • Hallo,

    Ich habe mehrere WP Installationen, aber nur auf einer Site habe ich Benutzer, die sich selbst registriert haben. Ich habe die Einstellungen mit den anderen Installationen abgeglichen und finde keine Unterschiede. Auf der betroffenen Website muss ich regelmässig im Backend unter Benutzer hunderte von Benutzern löschen.

    Hat jemand einen Tipp? Wie melden sich die Leute überhaupt an? Und wie kann ich das vermeiden? Ich habe Limit Login Attempts installiert. Unter Einstellungen > Diskussion erlaube ich Kommentare. Ich bekomme keine Mails, wenn sich jemand registriert.

    Die betroffene Seite: bikeaway.info

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    hast du unter Einstellungen->Allgemein

    "Jeder kann sich registrieren" angekreuzt ?

    Wenn ja mal den Haken entfernen.

    Hier noch ein Link: http://www.bloggezwitscher.de/spammer-regist…ordpress-blogs/


    Außerdem kannst du noch deine Anmeldeseite verlegen oder/und dein Zugang mit einem zusätzlichen Passwort versehen.
    Hier das mal durchlesen: http://forum.wpde.org/allgemeines/12…uf-mein-wp.html

    MfG

    Einmal editiert, zuletzt von g3h (14. November 2013 um 17:31)

  • Da ist kein Haken bei Jeder kann sich registrieren und da war auch nie einer.

    Das von Bloggezwitscher empfohlene Plugin Confirm User Registration hatte ich ebenfalls schon seit Jahren installiert. (vergessen gehabt und deshalb nicht erwähnt)

    Und wie gesagt, nach zwei fehlerhaften Logins wird die IP gesperrt.

    Wer sich versucht zu registrieren bekommt sofort eine Warnmeldung, dass das nicht möglich ist.

    Wie stellen die das denn überhaupt an?

  • Welche Rolle haben diese Benutzer, sind die Namen ähnlich zueinander oder die Email-Adressen ?
    Welche anderen Plugins hast du auf dieser Seite installiert ?

  • Die Benutzer sind immer Abonnenten. Seit der Änderung (s. oben Beitrag #5) hat sich wieder einer angemeldet.

    Name: 2ama2ndac
    Mailadresse: michaelskorsfactorystores@gmail.com
    URL: http://www.michaelkorsfactorystore.us

    Zudem hat er das Farbschema auf blau geändert, was ich in seinem Benutzer-Account sehe. So was alles ist eher ungewöhnlich. Bis jetzt habe ich aber nur den Einen, kann Dir also nicht mehr sagen. Grundsätzlich sehen die Namen immer konstruiert aus.

    Installierte Plugins:


    1. 2 Click Social Media Buttons
    2. Akismet
    3. All In One SEO Pack
    4. Broken Link Checker
    5. Enable Media Replace
    6. Feed Delay
    7. FeedStats
    8. Google+ Author Information in Search Results (Free Version)
    9. Google Analytics for WordPress
    10. Google Translator
    11. Google XML Sitemaps
    12. Jetpack von WordPress.com
    13. kk Star Ratings
    14. Limit Login Attempts
    15. My Category Order
    16. NextGEN Gallery by Photocrati
    17. Postie
    18. Quick Adsense
    19. Related Posts
    20. RSS Image Feed
    21. Statify
    22. Stop Spammer Registrations Plugin
    23. TinyMCE Advanced
    24. wp-jquery-lightbox
    25. WP DoNotTrack
    26. WP Most Popular
    27. WP Post Sorting
    28. WPtouch Mobile Plugin
  • Der Scan erbrachte nicht, die Installation ist sauber. Das Problem bestand schon, da gabe es Jetpack noch gar nicht. Jetpack bzw. Teile davon, verwende ich auf 6 anderen WP-Websites. Wieso glaubst Du, dass da ein Problem bestehen könnte?

  • Also ich würde mal testweise alle Plugins deaktivieren, dann kannst du die auch ausschließen, falls es dann noch Anmeldungen gibt. Auch wenn du die gleichen auf deinen anderen Blogs hast, kann es ja sein das nur auf diesen Blog eine Sicherheitslücke genutzt wird. Eventuell hast du auch andere Einstellungen bei den Plugins auf dem Blog. Deshalb mal alle deaktivieren.

    Einmal editiert, zuletzt von g3h (26. Dezember 2013 um 11:06)

  • Einige Stunden, nachdem ich obige Benutzer gelöscht und 14 Plugin deaktiviert habe, sind schon wieder 5 neue Benutzer angemeldet. Ich hatte folgende Plugins deaktiviert und zusätzlich die Kommentar-Funktion deaktiviert. Die kann ich ja nun wieder aktivieren. Ich glaube nicht, dass es an Plugins liegt, denn ich benutze die anderen WP-Seiten ebenfalls.


    1. 2 Click Social Media Buttons
    2. Akismet
    3. Enable Media Replace
    4. Feed Delay
    5. FeedStats
    6. Google+ Author Information in Search Results (Free Version)
    7. Google Translator
    8. Google XML Sitemaps
    9. Jetpack von WordPress.com
    10. kk Star Ratings
    11. Limit Login Attempts
    12. Postie
    13. RSS Image Feed
    14. WPtouch Mobile Plugin
  • Es wird sicher eine standard Funktion von Wordpress benutzt, um sich anzumelden. Ich vermute stark es geschieht mit[COLOR=#0000ff] wp_create_user[/COLOR], da es damit am einfachsten, auch ohne richtige Email-Adresse und Datenbankzugang (bzw. direkten Zugang zur Datenbank), geht.

    Folgendes könntest du noch versuchen und zwar alle Dateien per FTP runterladen und
    dann alle Dateien der Installation durchsuchen (zb mit Notepad++ Suchen-> in Dateien Suchen) nach dem Wort wp_create_user.
    Dann eine neue Wordpress Version als zip runterladen und dort auch alles nach der
    Funktion durchsuchen.
    Und jetzt die unterschiede Vergleichen, die vorkommen in deiner Installation, die
    nicht in einer unberührten Wordpress Version vorkommen auskommentieren.

    Eine weniger aufwendige Alternative wäre die Funktionen wp_create_user und wp_insert_user() mal testweise außer Funktion zu setzen. Die Funktionen befinden sich in der wp-includes/user.php

    zB so:

    und das gleiche mit [COLOR=#0000ff] wp_insert_user()[/COLOR] auch in user.php etwas weiter oben!

    Dann die Rechte von user.php vorrübergehend per FTP auf 400 setzen, damit niemend mehr Schreibzugriff hat.

    Der Vorteil der ersten Variante, wäre dass du eventuell direkt zur Datei (oder Plugin) kommst die der Verursacher ist.

    Natürlich könnte derjenige auch eine selbst geschriebene Funktion dafür nutzen, was ich nur nicht verstehe ist, warum er dann so blöd ist und nur User als Abonnenten anmeldet. Naja ich denke ein Versuch ist es wert, den obigen Vorschlag zu testen, weil wp_create_user standardmäßig die Benutzer als Abonnenten, bzw. als "default user" registriert.

    Einmal editiert, zuletzt von g3h (27. Dezember 2013 um 01:24)

  • wp_create_user kommt in folgenden Dateien vor, wobei es in diesen hier im Bereich dieser Funktion keine Unterschiede zwischen meiner Installation und Original WP gibt:

    wp-admin/includes/upgrade.php
    wp-includes/ms-functions.php
    wp-includes/user.php
    wp-includes/deprecated.php

    Folgende Datei existiert im Original-WP nicht.

    wp-content/plugins/jetpack/modules/wpcc/wpcc-sign-on.php

    Das bedeutet wohl, dass das Problem hier liegt? Wie gehe ich weiter vor? Jetpack hatte ich ja schon deaktiviert, während neue Anmeldungen eingingen. Oder reicht das nicht? Muss ich das Plugin installieren?

    Einmal editiert, zuletzt von Ypanesa (27. Dezember 2013 um 12:01)

  • Hmm also keine Ahnung woher der Ordner wp-admin/import/ kommt, habe ich noch bei keiner von meinen Installationen gesehen. Den würde ich mal samt Inhalt probeweise löschen.
    Die Datei (wpcc-sign-on.php) in Jetpack gibt es in der aktuelllen Version, die ich runtergeladen habe gar nicht mehr.
    Kann es seine das deine Version veraltet ist ? Die Datei, die wp_create_user enthält, heiß jetzt anders.
    SSO.php heißt die in der neuen Version, dort würde ich die Funktion [COLOR=#0000ff] function handle_login() { ... }[/COLOR] mal wie oben außer Funktion setzen.

  • Der Ordner import kommt von der Möglichkeit, exportierte Daten aus einer anderen WP-Installation in die neue Installation zu importieren. Da hatte ich nicht aufgepasst. Dieser Ordner ist nicht online. Deshalb hatte ich meinen Beitrag später korrigiert.

    Es geht also nur noch um die Jetpack Datei wpcc-sign-on.php. Ich halte meine Installationen immer auf dem neusten Stand, überprüfe das aber mal. Ich kann ja Jetpack deinstallieren und neu installieren.

  • Ich muss zugeben, dass ich Mist gebaut habe. Die Dateien, die ich auf dem PC hatte, waren nicht die aktuellsten. Nachdem ich nun nochmals alles herunter geladen hatte, sollte der Dateivergleich stimmen. Auch bei mir gibt es diese Jetpackdatei nicht. Bleiben also nur noch diese vier Dateien, die aber bei mir auf dem Server und in den Originaldateien von WP identisch sind:

    wp-admin/includes/upgrade.php
    wp-includes/ms-functions.php
    wp-includes/user.php
    wp-includes/deprecated.php

    Was nun?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!