Benutzername admin ändern?

  • :cry: Ich hoffe, ich bin hier richtig. Allerorten wird über die Unsicherheit des Benutzernamen Admin geredet. Nirgendwo fand ich Anleitung wie dieser Admin zu ändern ist zu z.B. "Humbuk". Für Info bedanke ich mich herzlichst. Peter :oops:

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Lege einen neuen Admin an mit beliebigem Namen an. Logge Dich mit diesem ein und dann löschen über die Benutzerverwaltung den "admin". Dabei wirst Du gefragt was mit den bisherigen Beiträgen und Seiten passieren soll. Diese einfach auf den neuen Benutzer übertragen.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Beachte vor allem den letzten Tip von Sir Ector: Beiträge und Seiten übertragen - sonst darfst du sie neu basteln

    Thank god for great material

  • Es geht auch einfacher über die SQL Datenbank. In der Tabelle *_users auf Bearbeiten klicken, unter user_login findest du den Loginnamen. Den ändern und speichern klicken. Vorher natürlich ein Backup der Datenbank anlegen. Da brauchst du auch nichts übertagen.

    Wo wir gerade bei Sicherheit sind: Auch die UserID=1 kann ein Risiko darstellen. Am besten du installierst ein Plugin, was die Änderungen für dich übernimmt, z.B. Better WP Security.

  • Den Weg über die Datenbank halte ich bisher für den sichersten. Wenn jemand auf die ID=1 zugreifen kann, dann hat er bereits Lücken ausgenutzt. Doch über die Datenbank erreichst Du, dass sich

    user_login
    user_nicename
    display_name

    unterscheiden und der eigentliche Name nicht innerhalb vom Quelltext auftaucht. Bei den Einstellungen übers Dashboard wird nur der display_name geändert, nicht jedoch der user_nicename gegenüber user_login. So sah es zumindest bei meinen Tests aus. Wenn aber

    user_login 'Geheimer-Name'
    user_nicename 'Sichtbarer Name'
    display_name 'Sichtbarer Name'

    dann müsste 'Geheimer-Name' und 'Passwort' geknackt werden, was erheblich aufwendiger sein dürfte, falls jemand versucht über diesen Weg einzudringen.

    Einmal editiert, zuletzt von Melewo (12. Juli 2014 um 09:53)

  • Der user_nicename ist nicht der sichtbare Name, das ist die Rolle des Users, also z.B. Admin. Der ist auch nicht sichtbar. Es gibt irgendwie einen Weg, über die ID an die Loginmaske zu kommen, bin mir aber nicht sicher, habe es noch nie probiert. Vielleicht domain.tld/wp-login.php?userid=1 oder ähnlich.

    Ich finde es jedenfalls besser wenn die ID1 nicht vergeben ist. Dazu gehört auch das ändern des Tabellenpräfix in der SQL, wp_ ist standard und alles was standard ist, ist angreifbar.

    Aber muß ja jeder selber wissen.

  • Der user_nicename ist nicht der sichtbare Name, das ist die Rolle des Users, also z.B. Admin. Der ist auch nicht sichtbar.


    Nun ja, dass schreibst Du, nur bei mir verhielt es sich so, zum Testen fehlt mir gerade ein weing die Zeit:

    user_login 'Geheimer-Name' => 'nicht sichtbar'
    user_nicename 'Sichtbarer Name' => 'wurde im Quelltext angezeigt und somit für jeden Bot sichtbar'
    display_name 'Sichtbarer Name' => 'wurde sichtbar ausgegeben'

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!