Sicherheit erhöhen: Kommentare & Login ?

  • Hallo zusammen,

    ich bin noch ziemlich neu hier und habe gleich 2 Fragen zum Thema Sicherheit:

    a) Ich habe in meinem Theme die Kommentarbereiche rausgenommen, sodass sie beim Aufrufen der Seite nicht sichtbar sind. Trotzdem bekomme ich ab und zu autom. Spam-Kommentare, die ich moderieren muss und dann lösche. Wie kann ich erreichen, dass man grundsätzlich keine Kommentare mehr abgeben kann? Der Aspekt hier hier die Sicherheit.

    b) Des Weiteren würde ich gerne den Login-Bereich schützen. Macht es Sinn hier mit htaccess zu Arbeit, also mit einem zweiten Passwortschutz davor? Und wird die htpasswd im "wp-admin" Ordner dann eigentlich jedes mal gelöscht, bei einem Update, sodass man diese dann immer wieder neu hochladen muss oder bleibt diese dann bestehen?

    Vielen Dank im Voraus :)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • a) Evtl. sind bei Beiträgen oder Medien noch Kommentare in der Datenbank zugelassen, auch wenn Du die Kommentarbereiche (wie nicht weiter beschrieben) "rausgenommen" hast.

    Du kannst die alle direkt per SQL schliessen oder z.B. auch über die einmal zu nutzende Funktion des Plugins No Nonsense über das Menü Einstellungen > No Nonsense > Utilities > Disable all comments and trackbacks, danach kann das Plugin wieder deinstalliert werden.

    b) Nutze sichere Kennwörter, das macht am meisten Sinn. Mit einem eigenen [FONT=Courier New].htaccess[/FONT] Schutz im [FONT=Courier New]wp-admin[/FONT] Ordner funktionieren ggf. Dinge nicht mehr wie erwartet.

    3 Mal editiert, zuletzt von b3317133 (29. Januar 2024 um 13:37)

  • Hallo, danke für den Tipp mit No Nonsense - das Plugin kannte ich noch gar nicht :-)

    Zu htaccess... ja, war mir auch unsicher. Ich fand die Idee ganz smart, hatte aber die Befürchtung, dass die htpasswp dann nach dem nächsten Update weg ist und ich dass dan wieder neu hochladen muss - was ja unnötig umständlich ist bei jedem Update.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!