Beiträge von Marcel_75

    du könntest alle plugins über die datenbank deaktivieren und das plugin dann löschen.

    Ok, das mag funktionieren, kann ich mir heute Abend mal anschauen.

    Trotzdem ändert das doch dann aber nichts daran, dass mein Account deaktiviert wurde?

    Genau das muss ich ja wieder zum laufen bekommen. Und ich weiß eben nicht, wie?

    Entweder ich bekomme es irgendwie hin, mir diese E-Mail mit der Aufforderung zur neuen Vergabe des Kennwortes zukommen zu lassen.

    Oder ich kann dies eben irgendwie "von Hand" ändern, ohne dass ich diese E-Mail bekommen muss.

    Die beste Variante ist sicherlich, einfach einen neuen Admin-Benutzer anzulegen in der Datenbank?

    Ich dachte ja eigentlich, dieses "user locker" PlugIn zeigt dann einfach an "sorry, you don't have access here" und sperrt wie gesagt die IP für eine bestimmte Zeit?

    Tja, ich hätte wohl doch mal besser die Beschreibung lesen sollen, bevor ich dieses PlugIn installiere … :oops:

    http://wordpress.org/extend/plugins/user-locker/

    Zitat: "You can also disable selected user accounts, so users will not be able to log in even if they will know password. You can use this feature to ban selected users."

    Das habe ich dann wohl eingestellt. :-(

    In der Datenbank habe ich nun auch schon meine private web.de-E-Mail gegen eine "richtige" meiner Domain ausgetauscht.

    Aber natürlich kommt immer noch die Fehlermeldung:

    Die E-Mail konnte nicht gesendet werden.
    Mögliche Ursache: Dein Host hat eventuell die mail()-Funktion abgeschaltet.

    Der HostEurope-Support sagte mir ja auch schon, dass ich noch die SMTP-Serveradresse und mein E-Mail-Passwort hinterlegen muss nebst Authentifizierung.

    Aber ich fand keine solche Einstellmöglichkeit in meiner Wordpress-Oberfläche (als ich noch rein kam) …

    Und erst recht weiß ich natürlich nicht, an welcher Stelle genau ich das jetzt noch per FTP eintragen könnte?

    Hallo zusammen,

    habe heute meinen Wordpress Blog um einige PlugIns erweitert und war wohl etwas zu schnell dabei … nun habe ich mich bis aufs Weitere selbst ausgesperrt. :(

    Folgendes ist passiert:

    1. Ich hatte vor einigen Wochen schon "wp security scan" installiert und u.a. den Standard-Admin (also den Namen "Admin") durch meinen eigenen ersetzt, da das auch so empfohlen wurde. Und es funktionierte auch problemlos.

    2. Außerdem habe ich heute "wp security scan" installiert, weiß aber nicht mehr, was ich da zusätzlich eingestellt habe. Aber da war "nichts schlimmes" dabei glaube ich … ;)

    3. Das Entscheidende (dachte ich zumindest) war das PlugIn "user locker", welches ich auch heute installiert habe. Dort war vorgegeben, dass die Login-Versuche nach 5 fehlerhaften Versuchen gesperrt werden sollen (vermutlich von der jeweiligen IP, zumindest fand ich diesbezüglich keine genaueren Einstellmöglichkeiten).

    Jedenfalls wollte ich das dann auch gleich mal testen und habe es darauf ankommen lassen - also 5x ein falsches Passwort eingegeben.

    Dummerweise wurde nun aber scheinbar nicht einfach diese IP oder so gesperrt, sondern folgende Meldung taucht nun auf:

    FEHLER: Dieser Account ist aus Sicherheitsgründen gesperrt. Bitte verwenden Sie den Passwort-verloren-Link.

    Ich dachte ja eigentlich, dieses "user locker" PlugIn zeigt dann einfach an "sorry, you don't have access here" und sperrt wie gesagt die IP für eine bestimmte Zeit?

    Scheinbar wirkt aber eine andere "Grundregel" meiner Wordpress-Installation? Mir war nicht bewusst, dass ich irgendwann irgendwo dieses "Passwort verloren" bzw. "Passwort vergessen" speziell konfiguriert hätte … Außer dass ich irgendwo in den Einstellungen zumindest meine private web.de-E-Mail-Adresse hinterlegt hatte.

    Nun ja, wenn ich jetzt also unten auf "Passwort vergessen?" klicke kommt:

    Bitte gib deinen Benutzernamen oder deine E-Mail-Adresse hier ein. Du bekommst eine E-Mail zugesandt, mit deren Hilfe du ein neues Passwort erstellen kannst.

    Und da scheint der Hund begraben - denn hier erhalte ich die Fehlermeldung:

    Die E-Mail konnte nicht gesendet werden.
    Mögliche Ursache: Dein Host hat eventuell die mail()-Funktion abgeschaltet.

    Ein Anruf bei meinem Webhoster ergab schon, dass natürlich eine E-Mail-Adresse meiner Domain angegeben sein muss inkl. des SMTP-Servers, Authentifizierung und E-Mail-Passwort. :(

    Die Frage ist nun: Wie kann ich das (hoffentlich) im Nachhinein noch einstellen/aktivieren?

    Zur Not den Benutzer löschen und einen neuen anlegen? Oder aber das Passwort direkt per FTP-Zugriff ändern?

    Ich komme per FTP auf mein Webpaket und habe natürlich auch vollen Zugriff auf meinen blog-Ordner.

    Mein Webhoster sagte, dass Passwort wäre sowieso nur mit einem Hash-Wert hinterlegt und ich könne extern ein neues generieren und das dann eintragen? Aber sicher muss ich doch noch an irgend einer anderen Stelle etwas umstellen, da dieser User/Login (übrigens der einzige) ja nun gesperrt ist?

    Vielen lieben Dank für Eure Hilfe,
    beste Grüße,
    Marcel

    Adresse: http://www.macon.cc/blog
    WordPress-Version: 3.3
    verwendetes Theme: zBench
    verwendete Plugins:
    All in One SEO Pack 1.6.13.8
    Antispam Bee 1.3
    WebsiteDefender Secure Wordpress 2.0.7
    SI Captcha AntiSpam 2.7.5
    TTC Tripwire 2.0
    User Locker 1.2
    WP DB Backup 2.2.3
    WP Optimize 0.9.4
    WP Security Scan 3.0.9
    WP Super Cache 1.0
    WP Touch 1.9.35