• Guten Tag,

    ich betreibe die Internetseite http://alterssicherung.org/ seit nur ein paar Tagen. An den Texten schreibe ich schon lange und daher komme ich schnell vorwärts. Das Thema "Alterssicherung" ist sicherlich interessant.

    Was mich beschäftigt: ich kriege täglich Anmeldungen mit E-Mail Absendern, die ich "merkwürdig" finde. Heute 3 Anmeldungen von unterschiedlichen Usern/Maschinen mit dem E-Mail ***.mailcatch.com. Ich habe die Anmeldungen gelöscht, weil ich befürchte, dass dadurch Schaden entsteht.

    Frage an die erfahrenen User: reagiere ich zu heftig? Wie beurteilt Ihr das? Was macht Ihr erfahrenen WP- Betreiber?

    Meine Plugins:
    Antispam Bee
    SI CAPTCHA Anti-Spam

    neues Plugin:
    Stop Spammers Spam Control

    Einmal editiert, zuletzt von Bernhard10777 (11. Oktober 2016 um 18:34)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Also Erfahren bin ich nicht, aber ich Antworte trotzdem mal :). Zu Heftig, könnte ich nicht sagen, wenn du dich unsicher fühlst. Plugins sind zwar immer sinnvoll, aber die Hacker wissen immer eine Lösung. Ich kann dir unbedingt empfehlen das wp-login.php zu ändern, mit dem Plugin Rename wp-login.php. Als zweites würde ich das Powered by WordPress rausnehmen, damit ist es den Hackern schon mal etwas schwerer dein Account zu hacken. Wenn du Geld investieren würdest, würde ich mir noch das Plugin Wordfence kaufen und Länder, die du nicht auf deiner Seite haben willst ausschließen. Das sind mal so die Allgemeinen Dinge der Sicherheit :).

    Viel Erfolg :).

    Mfg

    Einmal editiert, zuletzt von Mopsi (11. Oktober 2016 um 19:24)

  • Rename wp-login.php habe ich installiert und nun kann sich niemand mehr anmelden. Bei http://alterssicherung.org/wp-login.php und auch bei http://alterssicherung.org/sfjsaergpladfb.php (ich habe nicht diesen Namen verwendet) kommt dann die Meldung: "Die Seite konnte nicht gefunden werden".

    Nach dem Deaktivieren des Plugins ist wp-login wieder sichtbar. Das heißt, dieses Plugin scheint in meiner Wordpress- Version nicht zu funktionieren.

    Einmal editiert, zuletzt von Bernhard10777 (12. Oktober 2016 um 07:07)

  • Also die Spammer sind ja heute sehr viel geworden, daher finde ich es richtig wie du handelst.


    Laura, danke. Ich habe nun folgende Einstellungen vorgenommen:

    Jeder kann sich registrieren -> nein
    Erlaube Besuchern, neue Beiträge zu kommentieren -> nein
    Benutzer müssen zum Kommentieren Name und E-Mail-Adresse hinterlassen -> ja
    Benutzer müssen zum Kommentieren registriert und angemeldet sein -> ja
    muss der Kommentar manuell genehmigt werden -> ja
    muss der Autor bereits einen genehmigten Kommentar geschrieben haben -> nein

    Auf dem Sidebar folgender Text:
    "Hinweis zum Anmelden für das Kommentieren
    Da eine Internetseite oft von SPAM- Maschinen missbraucht wird, bitte schreiben Sie mich an (Adresse im Impressum) ich eröffne bedarfsweise manuell die Möglichkeit zum Kommentieren."

  • Was ich nicht verstehe:
    was wollen eigentlich die registrierten Benutzer? Die können doch nicht kommentieren! Haben die andere Tricks drauf, um an den Einstellungen oder an der Datenbank was zu machen?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!