• Hallo,

    hoffe das Thema ist richtig hier.

    - Adresse zum Blog (URL)
    auf Anfrage
    - WordPress-Version
    WordPress 2.9.2 inkl. Update
    - Verwendetes Theme, verwendete Plugins
    Page Theme von PageLines THEMES und ImageTagger von photos-dauphine
    - Zuletzt gemachte Änderungen
    Update WP+IT, Passwörter gewechselt
    - (falls vorhanden) Fehlermeldungen

    Das Problem ist schnell beschrieben: Jemand hinterlässt durch dynamische IP's (u. U. von bots - SQL Injection) Spam-Kommentare. Habe einen .htaccess auf den wp-admin gelegt, ein update für alles gemacht und die Passwörter gewechselt. Hört aber nicht auf. Kennt sich jemand damit aus, gibt es aktuelle Schwachstellen? Gibt es einen Notfallplan? Danke

    Einmal editiert, zuletzt von tumbleer (19. April 2010 um 16:49)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hast du akismet denn nicht aktiviert?
    Das filtert Spam eigentlich recht zuverlässig raus.

    Die Spams werden dir mit akismet zwar im Adminbereich noch angezeigt, tauchen dann aber auf der Site nicht mehr auf.

    Ich weiß ja nicht, ob du eventuell jeden einen Kommentar in dein Blog reinschreiben lässt, ohne diesen vorher persönlich freizugeben.

    Falls das so ist, solltest du das besser überdenken, siehst ja was passieren kann. ;)

    Ip Restriction hilft in deinem Fall leider wenig, da ja über dyn ips gespamt wird.

    Da würde die Liste ins unermessliche reichen und du wärst nur noch damit beschätigt, die IPs eintzutragen.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

    Einmal editiert, zuletzt von Marcus[IS] (19. April 2010 um 17:01)

  • Hallo,

    Zitat von 'Marcus[IS

    ;316581']Hast du akismet denn nicht aktiviert?
    Das filtert Spam eigentlich recht zuverlässig raus.

    Kannte ich leider noch nicht. Werde es mal ausprobieren.

    Zitat von 'Marcus[IS

    ;316581']Ich weiß ja nicht, ob du eventuell jeden einen Kommentar in dein Blog reinschreiben lässt, ohne diesen vorher persönlich freizugeben.

    Das wäre wirklich naiv - entspricht aber hoffentlich nicht der Tatsache. Habe alles Mögliche getan, um den Blog abzusichern. U. U. war ich am Anfang bei der Erstinstallation an einer Stelle aber doch unbedacht. Nur Admin hat Kommentarrechte. Danke

    Einmal editiert, zuletzt von tumbleer (19. April 2010 um 18:28)

  • akismet und .htaccess

    Bis jetzt scheint das Problem durch akismet und einem neu gelegten .htaccess überwunden. Falls bis morgen nichts mehr passieren sollte, darf ich mich an dieser Stelle herzlich für die schnelle Hilfe bedanke. :-) Noch eine Frage: gibt es für die mitgeloggten, getraceten IP-Adressen des Spamers eine sinvolle Verwendung?

    Einmal editiert, zuletzt von tumbleer (19. April 2010 um 18:47)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!