Hallo zusammen,
ich beschäftige mich gerade damit, wie man WP sicher und funktional aufsetzt. Verschiedentlich wird ja empfohlen, den Adminbereich zusätzlich über die .htaccess abzusichern. Das hat allerdings den Nachteil, dass alle Benutzer wie z.B. normale Abonnenten, die sich einloggen, diesen zusätzlichen Zugang haben müssen. D.h. wenn Kommentare auf der WP-Seite nur nach Anmeldung erlaubt sind, um Spam und "Spinner" auszuschließen, ist es für alle normalen Benutzer schwerer einzuloggen.
Habt Ihr eine Idee, wie man das elegant und doch sicher lösen könnte?
Bisher habe ich mir überlegt, mit iThemes Security den Login zu verstecken und da ich ein bbpress-Forum nutzen möchte, gibt es dort eine eigene Registrierungsseite und ein Login-Widget, das den User nach dem Einloggen direkt ins Forum führt, so dass die eigentliche Login-Seite nicht sichtbar ist. Was haltet Ihr von der Lösung?
Gruß
Gerd