Hallo zusammen,
habe heute meinen Wordpress Blog um einige PlugIns erweitert und war wohl etwas zu schnell dabei … nun habe ich mich bis aufs Weitere selbst ausgesperrt. :(
Folgendes ist passiert:
1. Ich hatte vor einigen Wochen schon "wp security scan" installiert und u.a. den Standard-Admin (also den Namen "Admin") durch meinen eigenen ersetzt, da das auch so empfohlen wurde. Und es funktionierte auch problemlos.
2. Außerdem habe ich heute "wp security scan" installiert, weiß aber nicht mehr, was ich da zusätzlich eingestellt habe. Aber da war "nichts schlimmes" dabei glaube ich … ;)
3. Das Entscheidende (dachte ich zumindest) war das PlugIn "user locker", welches ich auch heute installiert habe. Dort war vorgegeben, dass die Login-Versuche nach 5 fehlerhaften Versuchen gesperrt werden sollen (vermutlich von der jeweiligen IP, zumindest fand ich diesbezüglich keine genaueren Einstellmöglichkeiten).
Jedenfalls wollte ich das dann auch gleich mal testen und habe es darauf ankommen lassen - also 5x ein falsches Passwort eingegeben.
Dummerweise wurde nun aber scheinbar nicht einfach diese IP oder so gesperrt, sondern folgende Meldung taucht nun auf:
FEHLER: Dieser Account ist aus Sicherheitsgründen gesperrt. Bitte verwenden Sie den Passwort-verloren-Link.
Ich dachte ja eigentlich, dieses "user locker" PlugIn zeigt dann einfach an "sorry, you don't have access here" und sperrt wie gesagt die IP für eine bestimmte Zeit?
Scheinbar wirkt aber eine andere "Grundregel" meiner Wordpress-Installation? Mir war nicht bewusst, dass ich irgendwann irgendwo dieses "Passwort verloren" bzw. "Passwort vergessen" speziell konfiguriert hätte … Außer dass ich irgendwo in den Einstellungen zumindest meine private web.de-E-Mail-Adresse hinterlegt hatte.
Nun ja, wenn ich jetzt also unten auf "Passwort vergessen?" klicke kommt:
Bitte gib deinen Benutzernamen oder deine E-Mail-Adresse hier ein. Du bekommst eine E-Mail zugesandt, mit deren Hilfe du ein neues Passwort erstellen kannst.
Und da scheint der Hund begraben - denn hier erhalte ich die Fehlermeldung:
Die E-Mail konnte nicht gesendet werden.
Mögliche Ursache: Dein Host hat eventuell die mail()-Funktion abgeschaltet.
Ein Anruf bei meinem Webhoster ergab schon, dass natürlich eine E-Mail-Adresse meiner Domain angegeben sein muss inkl. des SMTP-Servers, Authentifizierung und E-Mail-Passwort. :(
Die Frage ist nun: Wie kann ich das (hoffentlich) im Nachhinein noch einstellen/aktivieren?
Zur Not den Benutzer löschen und einen neuen anlegen? Oder aber das Passwort direkt per FTP-Zugriff ändern?
Ich komme per FTP auf mein Webpaket und habe natürlich auch vollen Zugriff auf meinen blog-Ordner.
Mein Webhoster sagte, dass Passwort wäre sowieso nur mit einem Hash-Wert hinterlegt und ich könne extern ein neues generieren und das dann eintragen? Aber sicher muss ich doch noch an irgend einer anderen Stelle etwas umstellen, da dieser User/Login (übrigens der einzige) ja nun gesperrt ist?
Vielen lieben Dank für Eure Hilfe,
beste Grüße,
Marcel
Adresse: http://www.macon.cc/blog
WordPress-Version: 3.3
verwendetes Theme: zBench
verwendete Plugins:
All in One SEO Pack 1.6.13.8
Antispam Bee 1.3
WebsiteDefender Secure Wordpress 2.0.7
SI Captcha AntiSpam 2.7.5
TTC Tripwire 2.0
User Locker 1.2
WP DB Backup 2.2.3
WP Optimize 0.9.4
WP Security Scan 3.0.9
WP Super Cache 1.0
WP Touch 1.9.35