Scheint ja wieder zu gehen, wenn du jetzt noch die Login-Seite umbennenn willst, bitte das Plugin benutzen.
MfG
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenScheint ja wieder zu gehen, wenn du jetzt noch die Login-Seite umbennenn willst, bitte das Plugin benutzen.
MfG
Vielen Dank für die Rückmeldung:
Das Paket ist 1&1 Homepage Basic, aber noch der gesamte Speicher ist noch frei.
Nein hier ist nicht dein Online-Speicher gemeint, sondern der Arbeitspeicher, den du vom Server zu Verfügung gestellt bekommst. Die ca 22MB die bei dir angezeigt werden sind viel zu wenig (für Wordpress), ich hatte das selbe Problem. Du musst eventuell das Paket wechseln. Setze dich mal mit 1&1 in Verbindung und frage wegen einem höheren Memory-Limit. Bei mir war das neue Paket sogar billiger.
MfG
hi !
also bis Punkt 5 habe ich das ganze verstanden. Aber dann verlassen Sie mich - ich möchte aber auch nicht einfach hochladen und alles zerstören.
Wenn das manuelle Update richtig gemacht wird, wird normal nichts zerstört und du brauchst auch nichts neu zu installieren. Schau dir mal die Anleitung hier auf Deutsch an, die sieht wirklich leicht verständlich aus http://www.netzbuffet.de/wordpress-manuell-aktualisieren/
Plugins deaktivieren kannst du auch einfach indem du den ganzen Plugin Ordner umbenennst.
Es wird hier ja praktisch alles neu hochgelden, bis auf deine Änderungen, die in wp-content gespeichert sind und in der Datenbank (un noch in den wenigen Dateien wie wp-config.php, sitemap.xml etc).
Ich hatte im Forum gelesen, das man die wp-login umgenennen soll - das habe ich auch gemacht in rename-wp-admin.php.
Wie genau hast du das gemacht ?
Bitte ganz genau beschreiben, sonst kann ich dir nicht weiterhelfen.
Hi, die Seite benutzt noch WordPress 3.6.1, Backup (Datenbank und Dateien) machen und Updaten.
Wenns nicht übers Backend geht dann manuell http://codex.wordpress.org/Updating_WordPress#Manual_Update
MfG
Hmm in diesem Beitrag gibt es, wenn ich das richtig gesehen habe keine Anleitung, sondern nur ein Link zum Plugin (Rename wp-login.php).
Naja wenn du es nach einer Anleitung von mir gemacht hast, musst du auch die Funktionen wieder aus der functions.php des Themes holen, damit der normale Zugriff auf die wp-login.php möglich ist.
Ah ok missverständis, nach welcher Anleitung hast du die wp-login.php denn umbenannt ?
Hast du einfach nur die Datei umbenannt und sonst nichts gemacht, das klappt natürlich nicht.
Update solltest du aber trotzdem erstmal machen.
MfG
Hi, momentan ist der Umleitungsfehler drin, lösch mal per FTP den Ordner vom Rename Plugin.
Das wird nicht mehr kompatibel sein zu deiner Wordpress Version, du hast noch Version 3.6 laut Quelltext.
Dann erstmal Updaten (vorher natürlich Backup von DB und Dateien machen) auf 3.8.1, danach kann man weiter sehen.
http://codex.wordpress.org/Updating_WordPress#Manual_Update
MfG
Mit Firefox 27 auch keine Werbeeinblendung bei mir.
Die sicherste Methode ist aber ein serverseitiger Schutz der wp-login.php, so wie hier beschrieben http://playground.ebiene.de/initiative-wordpress-sicherheit/. Allerdings hat man damit auch kein Zugriff auf das Dashboard, falls der Hoster die wp-login.php sperrt. Außerdem hat man jedesmal eine doppelte Passworteingabe zu machen um ins Dashboard zukommen.
Umbenennung der wp-login.php bietet absolut keinen sinnvollen Schutz. Bei "Limit Login Attempts" kannst du deine Timeouts wie oben gewünscht einstellen.
Das ist falsch !!! Es bietet Schutz und das Plugin Rename wp-login.php scheint auch sehr gut zu funktionieren, so weit ich das getestet habe.
Natürlich ist es mit einem gezielten Angriff immer noch möglich auf die Login Seite zu kommen, aber das ist nicht so einfach, weil man dazu Zugriff auf die Datenbank bräuchte oder ein PHP-Script auf der Seite installieren müsste und somit Schreibrechte auf dem Server nötig wären. (Brute-Force wäre auch denkbar aber bei einem komplizierten Link sehr uneffektiv).
Jedenfalls sollte die Mehrzahl an stupiden Botangriffen auf die wp-login.php damit der Vergangenheit angehören.
Der Vorteil seine Login-Seite umzubennen ist auch, dass bei einem Groß-Angriff viele Hoster den Zugriff auf die Standard wp-login.php sperren, so dass man selbst für eine gewisse Zeit nicht auf das Backend zugreifen kann. Deshalb kann ich es nur empfehlen die Login-Seite zu verlegen (bzw. zu sperren und umzuleiten, wie Rename wp-login.php das macht).
Limit Login Attempts kann man auch noch zusätzlich installieren, zu Rename wp-login.php
MfG
Hi, erinnert mich etwas an hier den Beitrag http://forum.wpde.org/allgemeines/12…inblendung.html aber alles nur Spekulationen ohne weitere Infos.
MfG
Unnötige Plugins deinstallieren. Autoptimize testen. Tipps von gtmetrix.com abarbeiten.
Nein leider nicht, aber wenn alle anderen Plugins normal laufen, dann liegt es wohl eher an den beiden Plugins, weil die nicht mehr aktuell sind.
Du könntest dann im Support-Forum des jeweiligen Plugins mal nachfragen.
Vielleicht behindern sich da auch Plugins untereinander, hast du ein Cache Plugin installiert ?
Zu dem Kalender gibt es auch FrequentlyAskedQuestions: http://code.google.com/p/wp-aec/wiki/…yAskedQuestions
Dort wird empfohlen zu einem anderem Kalender zu wechseln, weil der Kalender nicht mehr weiterentwickelt wird: http://blazdesign.com/5-free-wordpress-calendar-plugins/
meteorite
Auf die schnelle habe ich das auch nicht zum laufen gebracht, also entweder du arbeitest dich in das ganze Thema rein (http://www.php.net/manual/de/getting-started.php, http://codex.wordpress.org/Developer_Documentation, http://codex.wordpress.org/Debugging_in_WordPress ), du wartest ob sich hier noch jemand die Zeit nimmt oder du frägst in der Jobbörse hier im Forum nach.
Vielleicht gibt es aber ein alternatives Plugin.
Marco17 bei deinen Plugins besteht ja noch die Hoffung das die weiterentwickelt werden. Wenn sie aber nach einem Refresh gehen kann es auch an etwas anderem liegen.
MfG
Firefox zeigt mir für die komplette Seite eine Ladezeit von ca 10 Sekunden und ca 90 Requestes. Finde ich zu hoch...
Tipps für die Optimierung gibt es unter gtmetrix.com
Zu viele Datenbankabfragen können auch die Ladezeit verschlechtern.
http://www.netz-gaenger.de/blog/wordpress…wp-widget-cache
Wenn das alles nicht hilft ist es wohl der Hoster.
MfG
Hallo,
ist noch zusätzlich ein Cache Plugin installiert ?
MfG
777 nicht verwenden (http://codex.wordpress.org/Changing_File_…_dangers_of_777) !
755 oder 750 sollten für Ordner mehr als reichen.
MfG
Das mit dem Token ist mir auch nicht ganz klar, aber du kannst beim Aufruf von Cronjobs Variablen mitgeben, von denen du eine als Bedingung benutzten kannst, damit die PHP Datei überhaupt ausgeführt wird und so nicht von jedem ausgeführt werden kann. Über die Konsole sollte das so gehen:
Im Skript selbst kannst du dann mit $argv[1] ( = "some key") und $argv[2] (= "some other value") auf die mitgegebenen Argumente zugreifen.
Und dann natürlich den Key aus $argv[1] in einer if-Bedingung benutzen, um bei Übereinstimmung mit dem in PHP-Datei festgelegten Key, das Script zu starten.
Wie sicher das ist weiß ich aber nicht, vielleicht ist der key so auch leicht abzugreifen.
Es gibt noch die möglichkeit mit -H Argumente zu verbergen, vielleicht ist das besser.
Aber alles nur Vermutungen...
Hier sind die weiteren Befehle erklärt http://www.php.net/manual/de/feat…ine.options.php
Es gibt auch noch die möglichkeit die Scripte in einen Ordner zu legen und per .htaccess zu schützen, so wie es hier beschrieben wird: https://stackoverflow.com/questions/1311…om-remote-users