falsche E-Mail-Adresse für Passwort-Reset hinterlegt

  • Hallo zusammen,

    habe heute meinen Wordpress Blog um einige PlugIns erweitert und war wohl etwas zu schnell dabei … nun habe ich mich bis aufs Weitere selbst ausgesperrt. :(

    Folgendes ist passiert:

    1. Ich hatte vor einigen Wochen schon "wp security scan" installiert und u.a. den Standard-Admin (also den Namen "Admin") durch meinen eigenen ersetzt, da das auch so empfohlen wurde. Und es funktionierte auch problemlos.

    2. Außerdem habe ich heute "wp security scan" installiert, weiß aber nicht mehr, was ich da zusätzlich eingestellt habe. Aber da war "nichts schlimmes" dabei glaube ich … ;)

    3. Das Entscheidende (dachte ich zumindest) war das PlugIn "user locker", welches ich auch heute installiert habe. Dort war vorgegeben, dass die Login-Versuche nach 5 fehlerhaften Versuchen gesperrt werden sollen (vermutlich von der jeweiligen IP, zumindest fand ich diesbezüglich keine genaueren Einstellmöglichkeiten).

    Jedenfalls wollte ich das dann auch gleich mal testen und habe es darauf ankommen lassen - also 5x ein falsches Passwort eingegeben.

    Dummerweise wurde nun aber scheinbar nicht einfach diese IP oder so gesperrt, sondern folgende Meldung taucht nun auf:

    FEHLER: Dieser Account ist aus Sicherheitsgründen gesperrt. Bitte verwenden Sie den Passwort-verloren-Link.

    Ich dachte ja eigentlich, dieses "user locker" PlugIn zeigt dann einfach an "sorry, you don't have access here" und sperrt wie gesagt die IP für eine bestimmte Zeit?

    Scheinbar wirkt aber eine andere "Grundregel" meiner Wordpress-Installation? Mir war nicht bewusst, dass ich irgendwann irgendwo dieses "Passwort verloren" bzw. "Passwort vergessen" speziell konfiguriert hätte … Außer dass ich irgendwo in den Einstellungen zumindest meine private web.de-E-Mail-Adresse hinterlegt hatte.

    Nun ja, wenn ich jetzt also unten auf "Passwort vergessen?" klicke kommt:

    Bitte gib deinen Benutzernamen oder deine E-Mail-Adresse hier ein. Du bekommst eine E-Mail zugesandt, mit deren Hilfe du ein neues Passwort erstellen kannst.

    Und da scheint der Hund begraben - denn hier erhalte ich die Fehlermeldung:

    Die E-Mail konnte nicht gesendet werden.
    Mögliche Ursache: Dein Host hat eventuell die mail()-Funktion abgeschaltet.

    Ein Anruf bei meinem Webhoster ergab schon, dass natürlich eine E-Mail-Adresse meiner Domain angegeben sein muss inkl. des SMTP-Servers, Authentifizierung und E-Mail-Passwort. :(

    Die Frage ist nun: Wie kann ich das (hoffentlich) im Nachhinein noch einstellen/aktivieren?

    Zur Not den Benutzer löschen und einen neuen anlegen? Oder aber das Passwort direkt per FTP-Zugriff ändern?

    Ich komme per FTP auf mein Webpaket und habe natürlich auch vollen Zugriff auf meinen blog-Ordner.

    Mein Webhoster sagte, dass Passwort wäre sowieso nur mit einem Hash-Wert hinterlegt und ich könne extern ein neues generieren und das dann eintragen? Aber sicher muss ich doch noch an irgend einer anderen Stelle etwas umstellen, da dieser User/Login (übrigens der einzige) ja nun gesperrt ist?

    Vielen lieben Dank für Eure Hilfe,
    beste Grüße,
    Marcel

    Adresse: http://www.macon.cc/blog
    WordPress-Version: 3.3
    verwendetes Theme: zBench
    verwendete Plugins:
    All in One SEO Pack 1.6.13.8
    Antispam Bee 1.3
    WebsiteDefender Secure Wordpress 2.0.7
    SI Captcha AntiSpam 2.7.5
    TTC Tripwire 2.0
    User Locker 1.2
    WP DB Backup 2.2.3
    WP Optimize 0.9.4
    WP Security Scan 3.0.9
    WP Super Cache 1.0
    WP Touch 1.9.35

    Einmal editiert, zuletzt von Marcel_75 (3. Januar 2012 um 23:44)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich dachte ja eigentlich, dieses "user locker" PlugIn zeigt dann einfach an "sorry, you don't have access here" und sperrt wie gesagt die IP für eine bestimmte Zeit?

    Tja, ich hätte wohl doch mal besser die Beschreibung lesen sollen, bevor ich dieses PlugIn installiere … :oops:

    http://wordpress.org/extend/plugins/user-locker/

    Zitat: "You can also disable selected user accounts, so users will not be able to log in even if they will know password. You can use this feature to ban selected users."

    Das habe ich dann wohl eingestellt. :-(

    In der Datenbank habe ich nun auch schon meine private web.de-E-Mail gegen eine "richtige" meiner Domain ausgetauscht.

    Aber natürlich kommt immer noch die Fehlermeldung:

    Die E-Mail konnte nicht gesendet werden.
    Mögliche Ursache: Dein Host hat eventuell die mail()-Funktion abgeschaltet.

    Der HostEurope-Support sagte mir ja auch schon, dass ich noch die SMTP-Serveradresse und mein E-Mail-Passwort hinterlegen muss nebst Authentifizierung.

    Aber ich fand keine solche Einstellmöglichkeit in meiner Wordpress-Oberfläche (als ich noch rein kam) …

    Und erst recht weiß ich natürlich nicht, an welcher Stelle genau ich das jetzt noch per FTP eintragen könnte?

  • und wenn du das Plugin einfach auf deinem webspace löscht? gehts dann wieder vielleicht?

    Einmal editiert, zuletzt von dfm (4. Januar 2012 um 11:36)

  • und wenn du das Plugin einfach auf deinem webspace löscht? gehts dann wieder vielleicht?

    Na das möchte ich lieber nicht versuchen - nicht umsonst kann man doch in der Wordpress-Oberfläche ein PlugIn erst löschen, wenn es vorher deaktiviert wurde … ;)

  • du könntest alle plugins über die datenbank deaktivieren und das plugin dann löschen.

    Ok, das mag funktionieren, kann ich mir heute Abend mal anschauen.

    Trotzdem ändert das doch dann aber nichts daran, dass mein Account deaktiviert wurde?

    Genau das muss ich ja wieder zum laufen bekommen. Und ich weiß eben nicht, wie?

    Entweder ich bekomme es irgendwie hin, mir diese E-Mail mit der Aufforderung zur neuen Vergabe des Kennwortes zukommen zu lassen.

    Oder ich kann dies eben irgendwie "von Hand" ändern, ohne dass ich diese E-Mail bekommen muss.

    Die beste Variante ist sicherlich, einfach einen neuen Admin-Benutzer anzulegen in der Datenbank?

  • das Löschen von Plugin/ordner ist auch deaktivierung des Plugins, weil es nicht merh vorhanden ist /statt löschen, verschiebe ich den ordner irgendwo hin, dann kann ich ihn einfach wieder zurückschieben, wenn sonst alles OK ist.

    die Emailadresse von admin hast du normal am Anfang bei aktivieren von Wordpress angegeben,
    falls nicht mehr bekannt ist hilft eventuell mit Phpmyadmin (bei HE im Plesk aufrufbar) die Email zu suchen. bei HE genügt normal die Mailfunktion damit Email gesendet werden kann. falls das passwort nicht mehr kommt, hackte ich schon mal in der Datenbank das passwort eines reserverbenutzers per copy zum Adminbenutzer und konnte wieder einlogen.

    aber wie schon erwähnt, plugin deaktivieren (löschen/verschieben)
    dann ist vielleicht fehlverhalten schon geklärt

    gruss Franz

    Wordpress weil es spass macht, besonders beim WordPress Meetup in Linz

  • Ok, hatte jetzt einfach alle PlugIns deaktiviert und konnte mich nun wieder wie gewohnt anmelden.

    Gleich mal das Update auf Wordpress 3.3.1 gemacht und das "user-locker"-PlugIn gelöscht, die anderen wieder aktivert.

    Funktioniert wieder alles wie es soll. :)

    Danke in die Runde für Eure Hilfe.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!