guten Abend Community,
in diesem Thread geht es um das Thema "Login-Option abstellen" und um Wege und Möglichkeiten dahin zu kommen und solche Optionen und damit verbunden - mögliche Eröhung von Sicherheit. Es geht auch um die Frage, ob ich den Bedingungen der DSGVO hiermit auch näher komme.
...auf der Wordpress-Seite - frisch installiert sieht man oben den Link zur LOGIN-Möglichkeit (bzw. einen Nickname, dann nämlich, wenn man registriert und geloggt ist). Da ich bei einem Projekt auf maximale Sicherheit gehen will - will ich die Registrierung hier unterbinden; Dies aus mehreren Gründen; denn es ist potenziell ein Risiko und....:
a. es die Sicherheit gefährdet und ..
b. es im Grunde für meine Seite nicht notwendig ist, sich registrieren zu koennen;
c. ... und weil meine Seitenbesucher diese Funktion im Grunde nicht brauchen - will ich diese Funktion unterbinden bzw. abschalten;
Wege und Möglichkeiten: Es gibt ja im Grunde mehrere Wege und Optionen, mithilfe derer man die o.g. User-Registrierung deaktivieren kann; Hier die Wege, die ich kenne:
1. ist unter Einstellungen - Allgemein die Option: - "Jeder kann sich registrieren" : nun, das kann man ganz einfach abschalten;
2. themebasierter Ansatz; Dinge die auf der Seite - also im Frontend dargestellt sind - sind im Grunde immer Themebasiert;
Das bedeutet dann im Grunde, dass wir neben den Einstellmöglichkeiten (vgl.1) auch die Option haben einfach Dinge im Theme unsichbar zu machen oder sagen wir, zu verstecken; Das setzt aber auch eine eingehende Beschäftigung mit dem Theme voraus;
Ferner und das hab ich auch schon gehoert, koennte man ja den WP-Admin Login z.B. auch noch extra verstecken, etwa dadurch, dass man hierzu eine Lösung via .htaccess und .htpasswd einsetzt:
Hier nochmals der Theme-basierte Ansatz - beschrieben von Frank Bültge: https://bueltge.de/wordpress-login-style-deaktivieren/872/
Es ist ja mimmer so, dass was im Frontend dargestellt wird, immer vom verwendeten Theme abhängt. Und dies kann man entweder mir den Backend-Einstellungen ändern oder aber auch z.B. per CSS (um den Link zuunterdrücken) ausblenden. Frank Buelgte scheibt
Zitat...wie man das Standard-layout von WordPress deaktiviert, da ich das Beispiel-CSS immer auf Basis des Stylesheet von WordPress aufgebaut habe. Das Stylesheet von WordPress ist aber nicht gerade sehr schlank und warum soll man unnötig Daten laden, die man nicht benötigt?
Mit einem kleinen Hook und einer entsprechenden Funktion entferne ich daher das Laden des Stylesheet von WordPress und lade dann nur das eigene CSS - wie das geht, steht in den beiden Artikeln zum Theme Login Bereich anpassen.Codeif ( basename($_SERVER['PHP_SELF']) == 'wp-login.php' ) add_action( 'style_loader_tag', create_function( '$a', "return null;" ) );und weiter: Packt man die obige Syntax in die functions.php, ist das ausreichend und auch an richtiger Stelle - der Eingriff ist im Bezug auf das Theme und abhängig vom Theme aus meiner Sicht. Damit stellt man sicher, dass beim Wechsel oder deaktivieren des Themes auch diese Funktion deaktiviert wurde. Aus dem Theme raus kann daher ohne Probleme das Frontend, das Backend und der Login-Bereich angepasst werden. Dies ist aus meiner Sicht und Erfahrung mit entsprechenden Business-Bereichen auch notwendig, wenn auch oft nur in kleinen Bereichen des Backend und des Login. In dem Zusammenhang gilt es auch für mich im Bezug für ein „perfektes“ Theme.
Das hat Frank Bülgte vor einiger Zeit veröffentlicht; Das sind dennoch sehr wertvolle Tipps.
Fragen:
- Wie macht ihr das - hab ich oben bei der Auflistung der Möglichkeiten noch etwas vergessen?
- Frage darüber hinaus: Kommen wir hier (mit) der DSGVO näher - wenn wir das so machen!?
VG Lin