Spam Anmeldungen seit 3.0.1

  • Hallo alle!

    Äußerst merkwürdig, ich update auf 3.0.1 und in der Zeit haben es 10 Bots geschafft sich anzumelden, alle in dem Stil:

    Zitat


    Username: WkIarezUClhJBungvW

    E-mail: gkokjg@olexeg.com

    recaptcha ist aktiv beim registrieren, ebenso akismet und TTC User Registration Bot Detector. Trotzdem kommen die durch, was vorher nie der Fall war (denn außer dem admin gab es keine Benutzer). Wie das? Ist erst seit der neuen Version von wordpress der Fall :???:

    Merci!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wozu? Ich ändere den dargestellten Nick, es weiß doch nach außen eh keiner wer registriert ist und als "admin" schreibe ich nicht. Das hat mit der Anmeldung nichts zu tun.

  • Wozu? Ich ändere den dargestellten Nick, es weiß doch nach außen eh keiner wer registriert ist und als "admin" schreibe ich nicht. Das hat mit der Anmeldung nichts zu tun.

    Es ist egal, wie der "angezeigte Name" lautet. Da in jeder WP Installation der erste Benutzer "admin" heißt und die ID 1 bekommt (sofern der Benutzername bei der Installation nicht geändert wird, was erst seit WP3 möglich ist). Änderst Du den Benutzernamen nicht, weiß jeder der sich mit WP ein bisschen auskennt schonmal den ersten Teil des Admin-Logins. Deswegen sollte man nach der Installation immer einen neuen Adminaccount mit anderem Benutzernamen/Loginnamen erstellen und den ersten Benutzer (admin) löschen.

  • Hm mag ja sein, aber seit 5 Jahren bin ich bisher immer so verfahren. Ich weiß, beschreien sollte man es nicht. Aber das ändert nichts an dem oben genannten Problem mit den Spam Anmeldungen die seit Update gekommen sind :???:

  • Weißt du das genau? Der Blog läuft so seit gut 9 Monaten, seit gestern als 3.0.1 und zack kommen die ersten Spam Anmeldungen. Komischer Zufall.

  • Was hat denn der Pagerank und die Besucher mit Spam Anmeldungen zu tun? :D Habe jetzt zum Testen das eConfirm Plugin installiert, bei der Nutzer ihre Email freischalten müssen um ihre Zugangsdaten zu erhalten. Mal gucken ob das hilft.

  • Was hat denn der Pagerank und die Besucher mit Spam Anmeldungen zu tun? :D


    Ne Menge, das ist jedenfalls meine Erfahrung... Je mehr Besucher, je höher der PageRank, desto höher auch der Nutzen der Spammer durch die gesetzten Links.
    Vor allem: Eine gut indizierte Seite wird einfach besser gefunden, auch von Spammern.

    Ich kann dir zu Project Honey Pot raten. Damit sperrst du einen großen Teil der Spammer und Harvester von Anfang an aus.

  • pagerank hin oder her, der steigt nicht innerhalb eines tages so dermaßen dass plötzlich 10 spammer auftauchen...

    Ich wundere mich eben nur. Was die ganzen Monate vorher nicht passierte, kam sprunghaft mit dem Update auf 3.0.1 - da entwickel ich durchaus Paranoia 8). Zumindest kamen bis jetzt keine neuen dazu, ob es an eConfirm liegt...wer weiß das schon.

  • pagerank hin oder her, der steigt nicht innerhalb eines tages so dermaßen dass plötzlich 10 spammer auftauchen...


    Naja, ich habe da andere Erfahrungen gemacht. Hatte von einem Tag auf den anderen ca. 20 Spam-Logups pro Tag. Direkt nach nem Sprung der Seite auf den nächsten PR.
    Ob das was damit zu tun hat, keine Ahnung. Aber es war so :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!