Beiträge von tumbleer

    akismet und .htaccess

    Bis jetzt scheint das Problem durch akismet und einem neu gelegten .htaccess überwunden. Falls bis morgen nichts mehr passieren sollte, darf ich mich an dieser Stelle herzlich für die schnelle Hilfe bedanke. :-) Noch eine Frage: gibt es für die mitgeloggten, getraceten IP-Adressen des Spamers eine sinvolle Verwendung?

    Hallo,

    Zitat von 'Marcus[IS

    ;316581']Hast du akismet denn nicht aktiviert?
    Das filtert Spam eigentlich recht zuverlässig raus.

    Kannte ich leider noch nicht. Werde es mal ausprobieren.

    Zitat von 'Marcus[IS

    ;316581']Ich weiß ja nicht, ob du eventuell jeden einen Kommentar in dein Blog reinschreiben lässt, ohne diesen vorher persönlich freizugeben.

    Das wäre wirklich naiv - entspricht aber hoffentlich nicht der Tatsache. Habe alles Mögliche getan, um den Blog abzusichern. U. U. war ich am Anfang bei der Erstinstallation an einer Stelle aber doch unbedacht. Nur Admin hat Kommentarrechte. Danke

    Hallo,

    hoffe das Thema ist richtig hier.

    - Adresse zum Blog (URL)
    auf Anfrage
    - WordPress-Version
    WordPress 2.9.2 inkl. Update
    - Verwendetes Theme, verwendete Plugins
    Page Theme von PageLines THEMES und ImageTagger von photos-dauphine
    - Zuletzt gemachte Änderungen
    Update WP+IT, Passwörter gewechselt
    - (falls vorhanden) Fehlermeldungen

    Das Problem ist schnell beschrieben: Jemand hinterlässt durch dynamische IP's (u. U. von bots - SQL Injection) Spam-Kommentare. Habe einen .htaccess auf den wp-admin gelegt, ein update für alles gemacht und die Passwörter gewechselt. Hört aber nicht auf. Kennt sich jemand damit aus, gibt es aktuelle Schwachstellen? Gibt es einen Notfallplan? Danke