Regestrierung möglich obwohl im Backend deaktiviert

  • Hallo WP-Freunde,

    ich muss einmal etwas erfragen, vielleicht hat der eine oder andere ein Idee.

    Wenn man WP nicht als Blog nutzt, sondern im Backend alles so einstellt das sich niemand Regestrieren kann, auch keine Kommentare etc hinterlassen kann.
    Gäbe es trotzdem eine Chance sich als User zu Resgestrieren oder nicht, das Backend ist sagen wir per htppasswd geschützt, sprich über das Backend ist es also auch nicht möglich.

    Danke Euch für Tipps.

    LG
    Matrix

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Soll eine Registrierung nun möglich sein dort nicht?

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Nein es soll keine Regestrierung möglich sein, deswegen auch der htpasswrd Schutz und das alle Funktionen inaktiv sind im Backend für eine Anmeldung.

    Dachte nur selbst wenn man alles ausgeschaltet hat, gibt es vielleicht einen Link der versteckt ist wie z.b. test.de/wp-admin nur mit test.de/regestrierung z.b.

  • Registrierung in den Einstellungen deaktivieren. Ab dann kann nur noch der Admin im Backend User anlegen (bzw. jede Rolle der die Berechtigung dazu erteilt worden ist).

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Alles klar dachte es gibt noch eine Geheimfunktion ;-)
    Aber wenn halt keiner an das Backend kommt da geschützt durch htpasswrd dann könnte sich niemand Regen, außer dieser Hackt den Schutz richtig?

  • [...]außer dieser Hackt den Schutz richtig?

    Ja, aber das nennt man dann nicht mehr Registrieren ;-)

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • noch eine doofe Frage wie oft kommt es vor das man an einem htpasswrd vorbeikommt?
    wenn man regelmäßig den User und PW ändert!

  • Dazu kenne ich keine Statistiken.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Bedenke auch die xmlrpc-Schnittstelle von WP, wenn du unerklärliche Login-Versuche trotz htaccess hast.

    Dazu gibt es einige Beiträge hier im Forum und auch im Netz.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Ja daran habe ich auch schon gedacht, und werde mir auch mal genau ansehen wie ich diese am besten abstelle.
    Eine gute Anleitung wird es bestimmt im Netz geben dazu.

  • Hallo SirEctor,

    vielen Dank für den Tipp, dann muss ich nur in die funtions.php diesen Code einfügen:

    PHP
    function mmx_disable_xmlrpc() {    if( defined('XMLRPC_REQUEST') && XMLRPC_REQUEST ){
            die;
        }
    } add_action( 'init', 'mmx_disable_xmlrpc' );

    Und dann ist alles was die xmlrpc angeht inaktiv.

    Hatte diese Anleitung noch gefunden:
    http://www.drweb.de/magazin/wordpr…schalten-68045/

    Sorry das ich das noch einmal genau hinterfrage, es gibt wohl mehrere Lösungen, nur welche ist die richtige?

    Danke noch einmal für Tipps.

  • Vielleicht hat noch jemand eine Idee ob mit dem Code alles deaktiviert wäre oder noch was in die htaccess muss zusätzlich?

    Happy Sonntag.

  • Mein Code "tötet" XMLRPC voll umfänglich mit allen Konsequenzen.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Ich sehe keinen Hinderungsgrund, die beiden Ansätze zu kombinieren: Also zuerst das komplett-Abschalten nach mensmaximus, was du in Post #12 gepostet hast. Und dann Schritt 2 und Schritt 3 aus Dr. Web: Hinweis auf die Schnittstelle aus dem HTML-Header rausnehmen und das ganze auch via .htaccess unterbinden.

    Gruß
    helix

  • Hallo Mensmaximus und Helix,

    werde den Code in die functions und den anderen in die htaccess einfügen :-)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!