Kann ich bestätigen, auch bei mir ging es plötzlich über das Dashboard. Offensichtlich haben manche Provider eine Sperre gegenüber automatischen Updates, die ja bestimmt eine gewisse Serverlast erzeugen! Kurios war bei mir, dass zwei von insgesamt 30 Updates auf 4.2.2 automatisch waren und alle anderen abgebrochen wurden. Vielleicht hätte man nur warten müssen, und irgendwann hätte es ja auch von allein funktioniert ...
Beiträge von HeinrichAltbauer
-
-
-
Danke, das hab ich jetzt gemacht und nacheinander einzeln alle Plugins zugeschaltet und den Missetäter gefunden: den Facebook Like Button! Allerdings: in allen anderen Blogs funktioniert er problemlos! Vermutlich ist es die Kombination mit einem anderen Plugin - vermutlich Yoast ...
Danke! Auf diese Idee hätte ich selber kommen können!
Heini -
Bei zwei meiner Blogs funktioniert seit dem letzten Update die die Verlinkungsfunktion im Editor nicht mehr - wenn ich einen Begriff in einem Post anklicke und dann auf Link einfügen gehe, beginnt das Rad zu laufen und es werden auch keine aktuellen Beiträge mehr angezeigt.
Ich habe WP dreimal neu installiert - keine Änderung. Es betrifft nur zwei Blogs, während es bei andere Blogs in der identischen Konfiguration mit dem selben Theme und den selben Plugins auf dem selben Server funktionieren!
Was kann ich noch probieren?
Heini -
Nach meinen Änderungen taucht der nun aber auch im Quelltext nicht mehr auf, sondern nur die unsinnigen Begriffe, die ich dem Admin gegeben habe. Ich verstehe nur nicht, warum das nicht standardmäßig bei WP auszuschalten ist!
Heinrich -
Um den Thread zu beenden: Ich habe jetzt herausgefunden, dass man durch ein Anhängen von "?author=N" (probieren von 1, 2, 3 usw.) oben in die Adresszeile “http://www.logname.de/?author=N” alle Artikel des Autors mit der ID N sehen kann, wobei dann auch der Name in der Adresszeile auftaucht! Mit dem werden dann die BruteForce-Attacken probiert.
Man sollte daher darauf achten, dass man seine Posts nie unter diesem Namen postet bzw. dass der Nick nicht gleich dem Login-Namen ist!
Bei einem guten Passwort nützen zwar die Attacken ohnehin nichts, aber es war schon ein Schock, den Login-Namen in den Hackversuchen (via Limit Login Attempts) zu sehen! -
@ SirEctor: Das Thema ist SilverLight und WP ist am neuesten Stand. Ich habe sämtliche Postings durchsucht - dieses Wort taucht nirgends auf! Das Wort ist nur als Nickname im Dashboard eingetragen und wurde nie benutzt!
@ Putzlowitsch: Ich habe auch die Abfrage mit /?author=1 probiert, aber da scheint im URL kein Name auf!
Zusätzlich habe ich die Datenbank durchsucht - das Wort taucht genau zweimal auf - in den Einstellungen unter Nickname und in limit of login-logs, also da, wo ich das ja entdeckt habe!
Gruß
Heinrich
Anmerkung: Die Betreuung erfolgt über einen privaten Rechner, zu dem niemand anderer Zugang hat! -
Ich habe zahlreiche WP-Installationen und bin sehr bedacht auf die Sicherheit. Darum wundert es mich, dass ein Nickname, der nur in der Einstellung der Benutzerseiten verwendet wird und unter dem niemals etwas gepostet worden ist, plötzlich als "Admin" in einer Brute Force Attacke auftaucht.
Meine Frage an die Experten daher: Wie kann jemand trotzdem an diesen Nickname herankommen? Ist der irgendwo öffentlich zugänglich sichtbar?
Heinrich