Aber dein gefundener Artikel auf die Sicherheitslücke ist von 2020, also in Webzeitrechnung uralt. Der Artikel ist 1. nicht mehr relevant und 2. wenn du keine neuere Warnung findest eher ein Hinweis darauf, dass die Entwickler ihre Arbeit getan haben und seit 2 Jahren es niemand mehr geschafft hat, das Plugin zu hacken.
Jain. Geoblocking nicht. Das begründen die Entwickler hier: https://help.ithemes.com/hc/en-us/artic…f-GeoIP-Banning
Danke für die Antwort, @threadi. Der Argumentation der Entwickler gegen das GeoBlocking würde ich allerdings nicht zustimmen. Durch das Geoblocking konnte ich idR 80-90% der Anmeldeversuche abblocken, da ein Großteil eben doch aus USA, China, Russland, Türkei kommt. Vor dem Krieg war auch die Ukraine sehr stark vertreten. Hier ein aktuelles Beispiel:
XML-RPC Was ist das? Und wie geht das? Ist das der Weg?
XML-RPC ist eine nostalgische Schnittstelle, die idR niemand braucht außer Hacker, weshalb man sich fragen darf, warum die WP Entwickler es nicht wenigstens standardmäßig deaktivieren und dem Ding einen Einschalter spendieren für die, die es nutzen möchten. :confused:
Ja, dein Link ist richtig. Wobei ich jetzt nicht weiß, ob der ganze Kram mit der functions.php wirklich sein muss. Ich deaktiviere XML-RPC nur über htaccess.
Gegen Brute-Force-Angriffe genügt ein sicher Passwort und der Einsatz von fail2ban auf Serverebene.
Liest sich so, als mache fail2ban nur auf eigenen Servern Sinn und nicht auf Hostingpaketen, richtig?
Ich habe auf dieser nicht öffentlich zugänglichen Seite mein bisheriges Wissen zusammengefasst.
Vielleicht ein bisschen zu schnell. Vielleicht solltest du die Sachen erst einmal ein Weilchen testen und Erfahrungen sammeln und Erkenntisse gewinnen? Du siehst ja, schon bei nur 3 Leuten: @threadi @B-52 @meisterleise geht die Vorgehensweise in unterschiedliche Richtungen. Der Nächste, der sich hier zu Wort meldet, sieht es möglicherweise wieder ganz anders.
Ich kann nur sagen, ich habe mit meinem 4. Punkte System bisher gute Erfahrungen gemacht. Seiten, die vorher mehrfach gehackt worden waren sind seitdem (seit 2-3 Jahren) nicht mehr gehackt worden. (Kann an meinem System liegen, kann natürlich auch einfach nur Glück sein).
Schonmal technisches Feedback zu deiner Seite @Kurt Singer : ich habe es hier schon mehrmals erwähnt: der DIVI Builder hat irgendwie einen Bug. Webseiten, die mit DIVI gebaut wurden, lassen sich auf einem Macbook mit Trackpad nicht richtig scrollen. :(