Beiträge von WP-58475


    Da OnePress Plus ein kostenpflichtiges Theme ist, müsste jemand der dir helfen will ebenfalls diese Thema kaufen,
    und hier geht es um das freie WordPress, freie Themen und freie Plugins, du müsstest dich an den Support von OnePress Plus wenden.
    Spannend: ich habe noch nie ein freies Thema entdeckt, wo das Datum des Beitrages nicht angezeigt wird, war für mich immer der Standard in der Idee WordPress,


    Beim normalen OnePress (kostenlos) besteht ebenfalls das gleiche Problem mit dem fehlendem Datum:
    https://demos.famethemes.com/onepress-plus/news

    Jemand, der das kostenlose Theme hat, könnte mir also weiter helfen :-) Erst beim Anklicken des Links auf den eigentlichen Beitrag ist das Datum zu sehen. Das Datum soll aber gleich am Anfang in der Liste zu sehen sein...

    Hallo,

    habe das Problem, daß bei größerem Text mit Änderung der Schriftgröße (oder sonstigen Änderungen an der Schrift) der Cursor immer zum Textanfang zurück springt. Das ist nervig, weil ich danach immer nach unten zum Text srollen muß, wo ich aufgehört habe...

    Ich habe sogar WP komplett neu installiert und danach Classic Editor. Das Problem bleibt...
    Weiß jemand weiter?

    Gruß
    wp-58475

    Habe jetzt das "Disable WP REST API" installiert. Jetzt erhalte ich bei wp-json/wp/v2/users eine negative Rückmeldung, siehe Anhang :) Ich hoffe, daß die API Schnittstelle tatsächlich deaktiv ist. Wie ich die XML-RPC Schnittstelle testen kann, weiß ich leider nicht...

    Mit ?author=ID sehe ich weiter den Benutzer. Geht das auch über API?
    Diese Funktion hat in der "All in one Sec FW" null Funktion... =D

    Jo, ist SFTP :-)

    Ist es sinnvoll, die wp-login mit einer .htaccess Datei (mit Benutzername und Kennwort) abzusichern? Oder würden hier die Schnittstellen Probleme weiter als Angriff dienen, so daß die .htaccess "übersprungen" werden kann? Ich lese gerade diesen Bericht und er sieht ebenfalls, daß die FW wenig Sinn machen: https://www.kuketz-blog.de/htaccess-schut…bsichern-teil4/

    Mit dem /wp-json/wp/v2/users bekomme ich immer den 1. Admin Benutzername angezeigt, obwohl ich testweise 2 angelegt habe...


    Benutzer via REST-API sieht man ohne weitere Massnahmen so:

    Code
    example.com/wp-json/wp/v2/users


    Damit sehe ich den Admin und den geänderten Anzeigename im Blog :)


    Wenn Bots zu sehr nerven sollten, kann man die IPs eine Weile mitloggen und dann diese bzw. eine entspr. IP-Range direkt in der [FONT=Courier New].htaccess[/FONT] blocken, dann wird WordPress gar nicht mehr davon erreicht.


    Und wie sieht es aus, wenn z. B. eine DOS Attacke mit ständig geänderten IP Adressen statt findet, die außerhalb der IP Range liegt? Dann kommt man mit dem Blockieren gar nicht mehr hinterher. Aber wahrscheinlich kommt das in der Praxis seltener vor...

    Mein PW ist schwer zu erraten, weil es ein Satz ist, bei dem jedes Wort der Anfangsbuchstabe genommen wird =D
    Es kommt also eine Buchstabenkombi heraus...

    Den Gutenberg Editor habe ich durch den Classic Editor ersetzt. Keine Ahnung, ob die Gutenberg-Schwachstelle dann noch aktiv ist...
    Was auch "genial" von diesen FW sind: Die WP Versionsnummer im Quelltext verstecken =D Selbst ich als Anfänger hatte schon daran Zweifel, ob das überhaupt etwas bringt...

    Mal ne Frage, weil Du Dich mit dem Thema gut auskennst: Bringt die Sperre bei "Fehlversuch Login" von der Sicherheit etwas, wenn jemand über die verschiedenen Schnittstellen eine Bruteforce macht? Der "Mensch" wäre ausgesperrt. Keine Ahnung, wie es bei einem Robot aussieht...

    Jo, das mit dem Präfix mit mehreren Installationen habe ich auch so gekannt. Ich handhabe es so, daß ich mehrere Unterverzeichnisse im FTP Zugang für die Installationen nutze. 5 Datenbanken habe ich. Mit XAMP arbeite ich nur, wenn ich KEINEN Internetzugang habe. Mit SQL Injection usw. kenne ich mich (leider) gar nicht aus...

    Mir kommt die WP FW wie eine "gefühlte" Sicherheit vor: Mittlerweile habe ich heraus gefunden, wie über /?author=1 der Benutzername heraus gefunden werden kann. Die "andere" Anzeige des Benutzernamens im Blogbeitrag würde hier nix bringen. Und so eine blöde Funktion gibts in der FW, damit ein anderer Name, als der Benutzername angezeigt wird =D

    Ich will mal schauen, ob man einfach im PHP MyAdmin die Benutzer ID einfach verändern kann. Und Beiträge für "Aktuelles" dann mit "Autoren" oder sogar "Mitarbeiter" Rechten (mit Genehmigung vom Admin für Veröffentlichung) schreiben lassen.

    Ich will die XML RPC Schnittstelle komplett abschalten. Leider muß man das in der funcions.php machen, was ich grob gelesen habe. Dann wäre beim Update wieder alles weg. Mal schauen, ob der Blog für "Aktuelle Beiträge" noch funktioniert. Evtl. verzichte ich auf so einen Blog und schreibe das alles manuell auf die Webseite. Blog zum Kommentieren von Beiträgen nutze ich gar nicht...

    OK, dann sind evtl. einige Funktionen in der FW eher fürs Marketing, wie bei der Softwarefirewall für den PC auch :-)
    Dann kann ich ruhig die Original Login URL bestehen lassen. Die Fehlversuche habe ich auf 20 gesetzt.

    - Nutzt es, wenn ich einen Honey Pot für die Login URL in der FW setze?
    - Ist das Ändern vom Tabellen Präfix WP_ auf einem anderen Wert ein (Sicherheits-) Vorteil oder eher "sinnlos"?

    Hallo zusammen,

    ich habe in der "All in one WP Security" die URL der wp-login Seite geändert. Wenn ich jetzt die wp-signup.php aufrufe (Registrierung deaktiv) werde ich automatisch auf die Login Seite umgeleitet, mit der Fehlemeldung, daß keine Registrierung möglich ist.

    Mit diesem "Umweg" habe ich letztendlich keinen Sicherheitsvorteil. Wie kann ich diese Umleitung der signup.php auf die Login Seite unterbinden?

    Gruß
    [size=14]WP-58475[/SIZE]

    Habe doch geschrieben, daß ich das "Child Theme" unter Plugins gesucht und installiert habe :-)
    Das ist für mich einfacher, da in der google Suche so viele verschiedene functions.php zu finden sind.

    Meine jetzige functions.php (mit dem Child Theme Plugin installiert) sieht so aus:

    <?php
    // Exit if accessed directly
    if ( !defined( 'ABSPATH' ) ) exit;

    // BEGIN ENQUEUE PARENT ACTION
    // AUTO GENERATED - Do not modify or remove comment markers above or below:

    if ( !function_exists( 'chld_thm_cfg_locale_css' ) ):
    function chld_thm_cfg_locale_css( $uri ){
    if ( empty( $uri ) && is_rtl() && file_exists( get_template_directory() . '/rtl.css' ) )
    $uri = get_template_directory_uri() . '/rtl.css';
    return $uri;
    }
    endif;
    add_filter( 'locale_stylesheet_uri', 'chld_thm_cfg_locale_css' );

    if ( !function_exists( 'child_theme_configurator_css' ) ):
    function child_theme_configurator_css() {
    wp_enqueue_style( 'chld_thm_cfg_child', trailingslashit( get_stylesheet_directory_uri() ) . 'style.css', array( 'onepress-animate','onepress-fa','onepress-bootstrap','onepress-style','onepress-style','onepress-gallery-lightgallery' ) );
    }
    endif;
    add_action( 'wp_enqueue_scripts', 'child_theme_configurator_css', 60 );

    // END ENQUEUE PARENT ACTION

    Ich habe das "Child Theme Configurator" unter Plugins --> installieren (mit der Suche) drauf gespielt. Das war einfacher als die manuelle Variante. Die manuelle Variante habe ich ganz am Anfang bei der Installation von OnePress Plus gemacht. Habe bis jetzt einiges getestet und alle Einstellungen blieben :-) Mal schauen, wie es NACH einem Update aussieht =D

    Der Testdurchlauf mit dem "Child Theme Configurator" lief (erst mal) gut. Sogar ALLE meine Einstellungen zur Webseite wurden übernommen, als ich das Child Theme aktiviert habe. Ich habe gedacht, daß ich ALLES von vorne im Customizer neu einstellen muß...

    Mal schauen, ob sich die Fehler später zeigen, wenn neue Seiten oder Beiträge dazu kommen usw.

    Dein CSS für die Linkfarbe hat super funktioniert :-)

    Zum Child Theme:
    Habe die functions.php so angepaßt, wie auf Deinem ersten Link. Englisch ist allerdings ein Problem für mich. Habe eine Fehlemeldung bekommen und komme gar nicht mehr auf das Backend drauf. Macht nix, weil ich per Duplicator eine Sicherung habe.

    DAVOR habe ich in google verschiedene Codes für die functions.php gefunden. Auch für die style.css gibt es verschiedene. Ich konnte das Child Theme zwar aktivieren, Änderungen im Costumizer ließen sich gar nicht speichern. Als Meldung bekam ich, daß ich es später erneut probieren soll.

    Als Anfänger weiß ich gar nicht, welcher Quellcode der richtige ist, wenn man sich die Ergebnisse von google anschaut...
    Ich probiere einfach einige durch =D

    Hallo zusammen,

    ich nutze OnePress Plus (gekauft) mit der "All In One WP Security" FW. Allerdings merke ich, daß diese FW das Laden der Webseite (zum Teil) auf 3-5 sek. verzögert. Deaktiviere ich die FW, läuft es schneller. Mir ist auch auf der Statuszeile aufgefallen, daß google.maps beim Ladevorgang angezeigt wird, obwohl ich das gar nicht auf meine WP Seite aktiv ist...

    Aktiviert habe ich in der FW:
    - anderer Präfix in der SQL Datenbank
    - Login Seite geändert
    - Sperrung bei 10 Login Fehlversuchen
    - HoneyPot deaktiv
    - WP Versions Info auf allen Seiten deaktiv
    - alle Capchas deaktiv

    Welche (schnelle) FW würdet ihr empehlen? Oder ist meine jetzige FW OK?

    Gruß
    [size=14]WP-58475[/SIZE]