Hacker-Angriffe trotz .htaccess

  • Vielleicht hilft auch das Plugin Rename WP-Login.php. Es ermöglichst die Datei "wp-login.php" und das dazugehöhrige Verzeichnis "wp-admin" zu verändern. Das Plugin fängt die Aufrufe der wp-login.php ab und leitet diese um bzw. gibt eine Fehlermeldung aus.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Vielleicht hilft auch das Plugin Rename WP-Login.php. Es ermöglichst die Datei "wp-login.php" und das dazugehöhrige Verzeichnis "wp-admin" zu verändern. Das Plugin fängt die Aufrufe der wp-login.php ab und leitet diese um bzw. gibt eine Fehlermeldung aus.

    Das Plugin ist sehr gut, hat aber leider den großen Nachteil, dass der .htaccess-Schutz komplett entfällt. Deswegen ist das Plugin für mich leider nicht geeignet.

  • den Adminnamen in der Datenbank direkt ändern,
    zb bei mir gibts da texto aus,
    aber es gibt kein Userlogin mit diesem Namen, weil ich mich zwar so angemeldet habe bei WP, dann aber in der Datenbank diesen Namen änderte
    somit heißt meine Autorenseite immer noch author/texto
    aber niemals mein Login :-)

    Vielen Dank für den Tipp. Ich habe nun noch etwas herausgefunden, was man mit in die .htaccess eingeben kann:

    RewriteCond %{REQUEST_URI} ^/$
    RewriteCond %{QUERY_STRING} ^/?author=([0-9]*)
    RewriteRule ^(.*)$ http://www.deine-Blogadresse/irgendein-Verzeichnis/ [L,R=301]

    Dadurch kann man den ''Anfragenden'' auf irgendeine Seite schicken oder z.B. eine ''1'' als Antwort geben. Das ist richtig genial!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!