Backend URL - Rename wp-login.php

  • Hi, vielleicht kennt der ein oder andere von euch das Plugin "Rename wp-login.php".
    Manche haben vielleicht auch Security Plugin s installiert die auch diese Funktion beinhaltet.
    Für die, die es nicht kennen... die Backend URL "http://www.meineseite.de/wp-admin" kann man z.B. in "http://www.meineseite.de/123" oder in "http://www.meineseite.de/hallowelt" umschreiben lassen.

    Ich beschäftige mich gerade mit Sicherherheit rund um Wordpress und habe folgende Frage:
    Ist es irgendwie möglich die geänderte Backend URL rauszufinden, lohnt sich das überhaupt?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • hi
    ich kenne deine Fähigkeiten nicht, daher frage ich nach:kannst du diese Datei lesen?
    weißt du was das Plugin wirklich macht?
    also kannst du Code lesen und verstehen?

    zb hier:
    https://plugins.trac.wordpress.org/browser/rename…me-wp-login.php

    wenn nein, wie magst du "Sicherheit" beurteilen können oder was ist der Hintergrund deiner Beschäftigung mit Sicherheit rund um WP?

  • Nein, ich kann den Code nicht lesen, generell kann ich keinen Code lesen.
    Wenn ein Angreifer meiner Seite schaden möchte oder den Adminstatus erlangen will dann ist Sicherheit für mich, mit der richtigen WP konfiguration und/oder "Sicherheits Plugins" ihm mehr Arbeit zu verschaffen bzw. ihn daran komplett zu hindern.
    Gut es gibt natürlich Tools die das automatisch für den bösen Mann erledigen und sowieso ein richtiger Hacker "hackt" eben aber es kann ja sein dass eben dieses Plugin schon sehr gut gegen solche Figuren sein könnte, wenn nicht noch andere Konfigurationen und/oder Plugins etwas dazu beitragen.

    Ich hab auch noch irgendwo gelesen dass es einen Bot mit 90.000 Drohnen (so nenne ich das jetzt einfach mal) gibt, der speziell WP Seiten im WWW sucht und diese auf Schwachstellen testet und eventuell sogar sofort angreift.

    Ich werde demnächst so viel mit mehreren WP Seiten zu tunt haben, da kann ich nicht auch noch PHP oder andere Sprachen lernen.


    Mit freundlichen Grüßen
    Glue

    Einmal editiert, zuletzt von Glue (11. Juni 2016 um 11:59)

  • Ich werde demnächst so viel mit mehreren WP Seiten zu tunt haben, da kann ich nicht auch noch PHP oder andere Sprachen lernen.


    Das widerspricht sich meiner Meinung nach, denn WP besteht zum Großteil aus PHP. Wie willst du dich intensiv mit WP beschäftigen, wenn PHP außen vor bleiben soll?

    Die geänderte URL kann man sicherlich rausfinden, aber du machst es den meisten damit schon mal schwerer. Allerdings hast du keinen Hinweis darüber, was ein solches Plugin an weiteren Lücken mit sich bringt.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Das widerspricht sich meiner Meinung nach, denn WP besteht zum Großteil aus PHP. Wie willst du dich intensiv mit WP beschäftigen, wenn PHP außen vor bleiben soll?


    Ich will mich nicht intensiv mit WP beschäftigen.

  • Dann muss ich es wohl falsch verstanden haben. Was meinst du dann mit

    Zitat

    [COLOR=#333333]Ich werde demnächst so viel mit mehreren WP Seiten zu tunt haben[/COLOR]

    Wie gesagt ... du kannst sicherlich solche Plugins nutzen. Einigen wirst du es damit auch schwerer machen, aber sicher kannst du dir nicht sein. Außerdem kommen evtl. neue Lücken hinzu, die ein Plugin/Theme mit sich bringt.

    Ich für mich habe mir ein eigenes Plugin geschrieben, welches die URL umschreibt und diese nur mit akzeptiertem Cookie annimmt. Ich kenne somit meinen Code und kann auf Lücken reagieren.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!