Beiträge von m266

    Ich suche zunächst selbst nach einer Problemlösung und stelle sie ggf. als Hinweis für andere User zur Verfügung. Nur wenn ich nach intensiver Suche nicht weiter komme, frage ich im Forum nach. Einfach Fragen und nicht selbst Suchen belastet die engagierten User (Helfer) des Forums m. E. unnötig.
    Und dann gehört auch dazu, dass man sich für die Hilfestellung durch andere User bedankt. Das macht auch nicht jeder...

    Hallo zusammen,
    beim Umzug auf einen neuen Server werden die Pfade zu den Galerien nicht angepasst, so dass eine Fehlermeldung kommt. Nach Ändern der alten URLs in der Datenbank werden dies Einträge beim nächsten Aufruf der Galerien wieder mit dem alten Pfad überschrieben.
    Hat jemand eine Idee, wie das Problem zu lösen ist?
    Vielen Dank für jeden guten Tipp!

    Hallo Sergej,
    das war ein guter Tipp, ins Access-Log zu sehen. Dort habe ich den passenden Eintrag gefunden:

    host-static-109-185-xxx-xx.moldtelecom.md - - [18/Jul/2014:06:37:21 +0200] "POST /xmlrpc.php HTTP/1.1" 200 208 "-" "wp-android/2.4.5"

    Von dieser IP gab es drei Angriffe. Das "Tor" ist wohl die Schnittstelle "xmlrpc.php".
    Gemäß deinem Beitrag habe ich diesen Code in der htaccess-Datei hinzugefügt, da ich keine Trackbacks nutze:

    Code
    <Files xmlrpc.php>
      Order Deny,Allow
      Deny from all
    </Files>


    Bin mal gespannt, ob jetzt Ruhe ist und die Angriffe ausbleiben.

    Ein Schwachpunkt ist noch die Datei "admin-ajax.php". Bringt es etwas, wenn ich den Ordner "wp-admin" mit einer htaccess schütze und diese Datei mit folgendem Code freigebe?

    Code
    # Allow acces to wp-admin/admin-ajax.php
    <Files admin-ajax.php>
        Order allow,deny
        Allow from all
        Satisfy any
    </Files>


    Für meinen Newsletter muss die Datei zugänglich sein.

    Ich habe jetzt doch den Ordner "wp-admin" gesichert und bisher keine Beeinträchtigungen festgestellt. Meinen speziellen "Freund", dessen IP gesperrt war, habe ich wieder zugelassen. Wenn die Maßnahme (wp-admin sperren) hilft, dürfte er nicht mehr auftauchen. Es ist trotzdem seltsam, dass ich diese Angriffe nur auf meine private Website bekomme.
    Vielen Dank an Alle für die Tipps!

    Ich binde die wp-login.php und /wp-admin an meine IP (Passwortabfrage ist nichts anderes), absolut problemlos. Welche Probleme sollen damit auftreten?


    Wie gesagt, Sergej rät davon ab. Man kann es einmal versuchen. Meinst du damit, dass du die aktuelle IP verwendest? Wenn ja, kann ich mit Tablet usw. von unterwegs nicht mehr zugreifen, da ich dann eine andere IP habe.

    Zitat

    Du musst die Passwortabfrage auf die wp-login.php und /wp-admin festlegen.


    Die Sperre von /wp-admin führt teilweise zu Problemen, wie auch Sergej schreibt, so dass sie nicht sinnvoll ist.

    Zitat

    Als erstes würde ich diese IP auch mittels htaccess komplett aussperren.


    Habe ich schon gemacht und derzeit ist Ruhe (vor dem nächsten Sturm). In diesem Fall war es mehrfach die gleiche IP, was vermutlich auf einen Amateur-Hacker hinweist. Ansonsten kamen die Angriffe immer über eine wechselnde (gefälschte) IP, wobei die htaccess-Datei geholfen hat.

    Zitat

    Dann kannst du vielleicht noch eine Zwei-Faktor-Authentifizierung für WordPress einrichten:


    Danke für den Tipp. Das werde ich testen.

    Zitat

    Bei mir funktionierte der Zugriffsschutz auf die Loginseite mit htaccess auch nie zuverlässig.


    Bisher hat dieser Schutz bei anderen Websites immer geholfen. Die Angriffe laufen auch i. d. R. auf meine private Website, welche durch ihr Ranking möglicherweise digitales "Gesindel" anlockt.

    Fazit:
    Die Zwei-Faktor-Authentifizierung dürfte vermutlich helfen, aber ich halte die Angriffe doch für bedenklich. Die Hacker müssen eine Möglichkeit zur Überwindung der htaccess-Sperre gefunden haben. M. E. betrifft das Problem in Kürze alle WP-Installationen. Es wäre daher gut, das Leck zu finden. Bin gern zu weiteren Tests bereit.
    Vielen Dank für die bisherigen Hinweise an Alle!

    Ich schütze die wp-login.php gemäß einer Empfehlung von Sergej Müller (Punkt 7). Das hat bisher zuverlässig funktioniert und darüber habe ich auch selbst einen Beitrag geschrieben. Im Forum habe ich einen ähnlichen Beitrag gefunden, der das gleiche Verhalten beschreibt. Der Zeitpunkt der Angriffe (ab 16.07.2014) passt auch bei mir. M. E. gibt es einen neuen, bisher unbekannten Trick, direkt an die Login-Maske zu kommen. Die htaccess-Sperre kann aufgrund der langen Passwörter nicht überwunden werden.
    Ein SSL-Zugang steht vielen Usern nicht zur Verfügung. Noch eine Idee?

    Hallo zusammen,

    ich verwende zum Schutz des Logins zusätzlich eine htaccess-Datei mit sicherem Passwort. Sogar der Benutzername besteht aus mehreren zufälligen Zeichen und steht in keinem Zusammenhang mit Username oder Domain. Das Plugin "Limit Login Attempts" zeigte mir nun mehrer Einbruchversuche (IP aus Moldawien) an, obwohl ich die htaccess-Daten jeweils geändert habe.
    Auf dem PC befindet sich nach intensivem Scan kein Trojaner o. ä. Mir ist es unklar, wie die erste Hürde überwunden werden kann. Gibt es ggf. noch einen "Seiteneingang", wo Hacker Login-Versuche unternehmen können?
    Merkwürdig ist auch, dass es immer die gleiche IP ist. Das deutet ja eher auf einen Amateur hin.

    Frage. Hat das schon einmal jemand festgestellt, dass trotz htaccess-Schutz Einbruchversuche am Login vorgenommen werden? Momentan bin ich ratlos.

    Mein neuer lokaler Webserver mit WordPress steht zum Download/Test bereit. Er beinhaltet ein komplettes Test- und Entwicklungs-System mit aktueller Programmversion von WordPress.
    Enthalten sind zwei vollständige Installationen von WordPress (Blog und CMS), welche unabhängig voneinander zu nutzen sind. Die Datenbanken können mit phpMyAdmin bearbeitet werden. WordPress lässt sich damit lokal entwickeln/testen und später bei Bedarf auf einem Server im Internet installieren.
    Das System kann durch erfahrene Benutzer auch für andere Zwecke um ein Forum, andere CMS-Systeme usw. erweitert werden. Ein Video-Tutorial ist vorhanden.

    Link...