Username wird von wp-admin-bar-user-info ausgeplaudert im Seitenquelltext??

  • Ein freundliches Hallo in die Runde,

    ich habe folgendes Problem (konnte mittels der Suchfunktion hier leider keine Einträge dazu finden):

    Als ich heute meinen Seitenquelltext angeguckt habe, bin ich ja glatt vom Hocker gefallen. Da postet Wordpress doch tatsächlich meinen echten Usernamen, der man zum Einloggen braucht - im Seitenquelltext!
    Jetzt habe ich schon alles abgesucht, aber keine Option gefunden, das irgendwie abzuschalten. Derzeit habe ich den Zugriff auf den Quelltext mit WP content copy protection zwar unterbunden, aber das ist ja auch nicht der Weisheit letzter Schluß.

    Wisst ihr, woher das kommt und wie man das beseitigt? (Vielleicht ist es ja was ganz alltägliches und ich als WP-Newbie habe das bislang übersehen?)

    Auszug aus dem Quelltext im Anhang

    Besten Dank für jedwede Info und Hilfe,
    Gruß, Gianna

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Als ich heute meinen Seitenquelltext angeguckt habe, bin ich ja glatt vom Hocker gefallen. Da postet Wordpress doch tatsächlich meinen echten Usernamen, der man zum Einloggen braucht - im Seitenquelltext!

    darama! Ich würde sofort das CMS wechseln...

    evtl. einfach mal abmelden und erneut den Seitenquelltext prüfen? Ach ja - meine Installation schreibt nur Willkommen "Usernamen" und keinen weiteren Usernamen...

    unter

    Benutzer hier Dein Profil - kann man die "Werkzeugleiste auf der Website" deaktivieren.


    WordPress wird deinen Usernamen sicherlich auch an vielen weiteren Stellen veröffentlichen.... daher soltle der User, der Artikel schreibt auch keine Admin-Rechte haben ... meiner Meinung nach...

    lg

    Ralf

    Mit offenen Augen träumen

  • Guten Morgen zusammen!

    Hallo @Gianna_db,

    wie soll WordPress nach dem Anmelden denn sonst wissen, wer da die Artikel schreibt und ob betreffende Person überhaupt die Berechtigung dazu hat? Melde dich ab und siehe da: der Username steht nicht mehr im Quelltext! Besucher deiner Website sind ja wohl kaum angemeldet bei dir, also sehen sie auch deinen Usernamen nicht im Quelltext.

  • Hallo Ralf,
    danke für den Hinweis mit der Deaktivierung. Das habe ich nicht damit in Zusammenhang gebracht, zumal ich die Funktion auch nicht selbst aktiviert habe.
    Problem gelöst! Danke!

  • Derzeit habe ich den Zugriff auf den Quelltext mit WP content copy protection zwar unterbunden [...]

    Du meinst erschwert. Jeder der einen Teil deiner Seite kopieren oder den Quelltext einsehen möchte, kann das über die regulären Werkzeuge seines Browsers machen.

    Jetzt habe ich schon alles abgesucht, aber keine Option gefunden, das irgendwie abzuschalten.

    Wie r23 schon andeutet, wird dein Username u.a. auch in der URL eines Autoren Archiv ausgegeben.

    // deine-domain.tld/author/dein-benutzername/

    Und wenn du danach meinst, sämtliche persönliche Daten aus dem CMS getilgt zu haben, gibt es noch immer die Impressumspflicht oder die Denic ;-)

    Fazit: Man wird dich immer mit deiner Seite in Verbindung bringen können.


    LG
    Marvin

    // wp-styles.de

    Einmal editiert, zuletzt von mkronenfeld (21. Oktober 2016 um 13:40)

  • Du meinst erschwert. Jeder der einen Teil deiner Seite kopieren oder den Quelltext einsehen möchte, kann das über die regulären Werkzeuge seines Browsers machen.

    Welche denn bitte? Der Rechtsklick ist verwehrt und Ctrl-U ist auch deaktiviert. Bitte klär mich auf :-|


    Wie r23 schon andeutet, wird dein Username u.a. auch in der URL eines Autoren Archiv ausgegeben.

    // deine-domain.tld/author/dein-benutzername/

    Der Admin ist bei mir kein Author und hat auch nie Beiträge verfasst. Und der Admin-Benutzername ist auch nicht identisch mit dem angezeigten Spitznamen. Die Lücken habe ich schon gesehen und abgestellt.


    Und wenn du danach meinst, sämtliche persönliche Daten aus dem CMS getilgt zu haben, gibt es noch immer die Impressumspflicht oder die Denic ;-)

    Fazit: Man wird dich immer mit deiner Seite in Verbindung bringen können.

    sorry, aber das geht völlig am Thema vorbei. Es ging mir einzig und allein darum, den Zugriff auf das Backend durch fremde Dritte zu verhindern (nach Möglichkeit zu mindestes; da war ich halt wenig begeistert, die Zugangsdaten offen im Quelltext zu sehen. Obwohl...das hat sich ja nun geklärt). Das hat doch mit der Impressumspflicht nichts zu tun!:confused:


    Gruß, Gianna

  • Welche denn bitte? Der Rechtsklick ist verwehrt und Ctrl-U ist auch deaktiviert. Bitte klär mich auf :-|


    Schon mal die Taste F12 im Browser versucht?

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • [...] das geht völlig am Thema vorbei.


    Sorry Gianna, habe ich wohl falsch gedeutet.

    Die Entwickler Tools werden in jedem Browser über andere Tasten geöffnet, siehe SirEctors Hinweis.

    Man könnte auch ein Browser Plugin zur Deaktivierung von JavaScript im Einsatz haben. Dann wäre das JS-seitige Blockieren des Rechtsklicks auch nicht möglich.

    Worauf ich mit dem Hinweis eigentlich hinaus wollte:
    Wer deiner Seite wirklich schaden will, weiß einen blockierten Rechtsklick problemlos zu umgehen. Im schlimmsten Fall fühlt sich aber ein "richtiger" Besucher durch deine Sicherheitsmaßnahmen in seiner Bewegungsfreiheit beschränkt und vermeidet zukünftig weitere Interaktionen mit deiner Seite.

    Eine Vielzahl sinnvoller Sicherheitsvorkehrungen findest hier.

    LG
    Marvin

    // wp-styles.de

  • Danke, Marvin!

    Es ist mir schon klar, dass ich die Cracks da nicht komplett raushalten kann. Aber soviel wie möglich unbequem machen, hat ja auch schon manche vom Blödsinn machen abgehalten, wenn es zuviel Zeit frisst. :lol:

    Ich habe über ein Security-Plugin gesehen, dass viele Zugriffe aus Rußland, Ukraine, Bulgarien, Irak und Co. kamen und diese versucht haben, bestimmte Dateien aufzurufen. Das habe ich erstmal mit GeoIP abgestellt. Dazu kamen dann noch diverse Sperren über das Plugin (die Systemdateien können nicht überschrieben werden etc.)

    Mindestens die Deaktivierung des Rechtsklicks ist leider mittlerweile vonnöten, wenn man Stockfotos benutzt. In den Lizenzbedingungen der Bilddatenbanken steht dazu, dass man das Herunterladen dieser Daten verhindern muss. Alles was man als findiger Computernutzer so dafür benutzen kann, habe ich jetzt hoffentlich auch erwischt.

    Danke an Alle! Thema erledigt!


  • Mindestens die Deaktivierung des Rechtsklicks ist leider mittlerweile vonnöten, wenn man Stockfotos benutzt. In den Lizenzbedingungen der Bilddatenbanken steht dazu, dass man das Herunterladen dieser Daten verhindern muss.

    Vergiss das mit dem Rechtsklick. Quellcode anschauen und die Bilder herunterladen. Oder einfacher: Seite speichern und die Bilder sind auf dem PC. Das sind keine Geheimnisse.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!