Beiträge von WP1

    Ich habe aktuell ein 12-stelliges Passwort (also kein richtiges Wort natürlich) - reicht das?
    Kontaktformular und Suchfeld gibt es keines.

    Wie bekommt man die WP-Admin Umeltiung per htaccess hin und wie behält man die Dateistruktur im Auge?

    Wie kann man eigentlich Kommentare komplett verhindern, obwohl man den Kommentarbereich komplett rausgenommen hat?

    Danke für die Links. Welches der Plugins würdest du empfehlen?
    Wobei die Plugins sich ja eigentlich auf den Login-Vorgang beziehen, oder?
    In dem Fall wird ja offenbar der "Password vergessen" Link genutzt.

    Da die IP-Adresse immer mit "131" beginnt, wäre meine Idee per htaccess:

    order allow,deny
    deny from 131.*.*.*
    allow from all

    Ist das sinnvoll?

    Hallo, danke für den Tipp mit No Nonsense - das Plugin kannte ich noch gar nicht :-)

    Zu htaccess... ja, war mir auch unsicher. Ich fand die Idee ganz smart, hatte aber die Befürchtung, dass die htpasswp dann nach dem nächsten Update weg ist und ich dass dan wieder neu hochladen muss - was ja unnötig umständlich ist bei jedem Update.

    Hallo zusammen,

    ich bin noch ziemlich neu hier und habe gleich 2 Fragen zum Thema Sicherheit:

    a) Ich habe in meinem Theme die Kommentarbereiche rausgenommen, sodass sie beim Aufrufen der Seite nicht sichtbar sind. Trotzdem bekomme ich ab und zu autom. Spam-Kommentare, die ich moderieren muss und dann lösche. Wie kann ich erreichen, dass man grundsätzlich keine Kommentare mehr abgeben kann? Der Aspekt hier hier die Sicherheit.

    b) Des Weiteren würde ich gerne den Login-Bereich schützen. Macht es Sinn hier mit htaccess zu Arbeit, also mit einem zweiten Passwortschutz davor? Und wird die htpasswd im "wp-admin" Ordner dann eigentlich jedes mal gelöscht, bei einem Update, sodass man diese dann immer wieder neu hochladen muss oder bleibt diese dann bestehen?

    Vielen Dank im Voraus :)