Beiträge von jonnylander

    Hallo Forum,

    ich krame mal diesen etwas älteren Post heraus, weil ich ein ähnliches Problem habe:

    Zum zweiten Mal wurde eine "Passwort vergessen" - Anfrage für den Admin-Account versendet.
    Seltsam ist bei unserem Setup, dass wir den kompletten wp-admin per htaccess geschützt haben. Theoretisch dürfte also niemand von draußen überhaupt auf den Passwort-vergessen-Knopf drücken können, da er diese Seite überhaupt nicht aufrufen kann.

    Das ganze passierte vor 4-5 Monaten schon einmal. Darauhin haben wir das htaccess-Passwort geändert. Nun kam heute eine erneute Anfrage. Meine Frage:

    Wenn die Login-Seite per htaccess gesperrt ist, muss es einen anderen Weg geben, um so eine Anfrage auszulösen. Ich gehe davon aus, dass das seltsam kryptische und lange Passwort nicht 2 Mal geleakt wurde.

    Hat jemand eine Idee?

    LG

    Hallo Forum,

    ich betreibe eine Vereinsseite als Wordpress-Multisite, sprich: 3 Abteilungen verwalten eigenständig 3 Wordpressinstallationen, die in ihrem Design/Layout unserem Corporate Design angepasst sind. Installiert ist die neueste Version von Wordpress 4.2

    Im Moment mache ich mir viele Gedanken um die Sicherheit. Hierbei wäre mir ein Passwortschutz der wp-login.php am liebsten wie hier beschrieben: http://www.kuketz-blog.de/htaccess-schut…bsichern-teil4/

    Alle Tutorials im Netz beschränken sich bei einer Absicherung über htaccess jedoch auf Einzelseiten und eben NICHT auf Multisites. Ist ja erst einmal auch logisch. Bei uns wäre es jedoch dennoch sinnvoll. Daher meine Frage: kann ich bei einer Multisite grundsätzlich genauso vorgehen wie in der Anleitung? Sind danach alle Login-URLs gesperrt? Bspw:
    meinedomain.de/wp-admin
    subomain1.meinedomain.de/wp-admin
    subomain2.meinedomain.de/wp-admin
    ...

    Dann hierzu noch eine weitere Frage:
    In Zukunft hätte ich gerne ein Sidebar-Login für einen internen Benutzerbereich.
    Widerspricht sich das mit meiner obigen Idee einer htaccess-Absicherungen, weil die Logins auch auf die wp-login.php zugreifen-

    Grüße und danke schon im Voraus
    Jonny