• Hallo zusammen,
    ich habe nun mein Theme installiert und ein wenig mit rum probiert um mir die Funktion anzuschauen.

    Bevor ich mir Content anfange wollte ich noch 2-3 grundsätzliche Sachen machen.

    Habe ein SSL Zertifikat installiert und 2 Seiten angelegt mit Datenschutz und Impressum.
    Weiterhin ein Plugin für Coockies installiert.

    Ich würde gern von euch wissen, ob ihr den AdminLogin als Url ändert und nicht mehr den Standard nutzt und ob ihr dies "händisch" oder über Plugin macht.

    Weiterhin hatte ich bei den beiden Seiten die ich angelegt habe immer oben den Titel stehen der ich der Seite gegeben hatte und habe absolut nicht löschen können. Auch über CSS hatte das irgendwie nicht geklappt. Nutze nun ein Plugin hierfür bin aber irritert, weil ich mir denke, dass muss auch anders gehen. Jemand einen Tipp?

    Danke

    VG
    Daniel

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Admin URL ändere ich, wenn gewünscht, manuell. "Titel ausblenden" würde ich direkt im Template löschen.

    Denk aber auch an die xmlrpc und REST-API. Die würde ich auch dementsprechend beschränken.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Guten Abend,
    ich habe nun als weitere Sicherheit den Adminbereich "umgelegt", ein Passwort über .htpasswd hinzugefügt und xmlrpc deaktiviert.

    Nun ergeben sich 2 Fragen für mich:
    Erstens wie kann ich prüfen, ob das gefundene Tutorial zur xmlrpc funktioniert, dass ich in der funkction.php integriert habe
    Zweitens ich habe keine Ahnung was ich bei deinem Hinweis zur Rest-Api machen kann/soll

    Würde mich hier über weitere Informationen freuen.

    Danke

    VG
    Daniel

  • Ich finde leider keinen EditButton in meinem Post, deswegen ein neuer "Sorry, wenn ich es übersehen habe"
    Ich habe gerade fest gestellt, dass wenn ich

    AuthName "Admin-Login"
    AuthType Basic
    AuthUserFile /var/www/vhosts/web169.luca.servertools24.de/httpdocs/neu/.htpasswd
    require valid-user

    in die .htaccess schreibe dann eine Passwort Abfrage für meine ganze Seite kommt, was ja "sinnfrei" ist.
    Wenn ich dies wie folgt ergänze (im Netz gefunden)

    <Files wp-login.php>
    AuthName "Admin-Login"
    AuthType Basic
    AuthUserFile /var/www/vhosts/web169.luca.servertools24.de/httpdocs/neu/.htpasswd
    require valid-user
    </Files>

    geht es leider gar nicht mehr. Bin mir nicht sicher, ob es daran liegt, dass ich den LoginBereich umgelegt habe.
    Habe aus meiner Sicht alles hin und her probiert, aber ohne Erfolg.
    Hat jemand eine Idee für mich?

    Danke

    VG
    Daniel

  • du musst eine .htaccess im wp-admin Ordner anlegen

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Hallo Maxe,
    die .htaccess hatte ich, sonst würde ich ja nicht meine ganze Seite sperren. Ich hatte es nicht geschafft, dies auf den Einloggbereich zu setzen.
    Mittlerweile hat dies aber geklappt.
    Kann mir jemand helfen, was damit gemeint ist die Rest-Api zu sichern?

    Danke

    VG
    Daniel

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!