Beiträge von puppystudios

    Hallo liebe Gemeinde,

    ich weiss jetzt nicht mehr weiter.

    Ich habe zusätzlich zu meiner Seite http://www.puppystudios.org eine htpass angelegt entsprechend folgendes in die htaccess geschrieben (alles so ähnlich im Forum gefunden):

    Jetzt ist es aber so, dass wenn ich dies hochlade, der wp-login geschützt ist, aber nur noch die Startseite beim Aufrufen angezeigt wird, jedoch die Unterseiten nicht mehr.

    Ok, dachte ich mir, na dann füge ich noch das REWRITE-Protokoll hinzu. Also folgendermassen:

    Jetzt geht zwar die Webseite wieder; dafür kann ich mich nicht mehr ins Backend einloggen.

    Wie schreibe ich das jetzt zusammen richtig ?

    Ich hab auch dann nur folgendes versucht:

    .

    Hat auch nichts gebracht.

    Bei mir geht entweder das eine oder das andere. Ich kann nicht die Wp-Login schützen ohne das die Webseite nicht mehr funktioniert. Und das REWRITE-Protokoll kann ich nur allein ohne das htpass- Protokoll nutzen, damit die Webseite überhaupt funktioniert.

    Vielleicht kann mir da jemand weiterhelfen ? :confused:

    Vielen Dank und einen Schönen Tag.

    Besitzt Deine Haus- bzw. Wohnungstür eine Schloss, benutzt Du es, ist es im Zweifel wirklich sicher - eben...

    Mmhh. So richtig beantwortet mir das nicht meine Frage. Weil in der Zeit, in der ich keinen htpasssw Schutz hatte. Nämlich heute von 09:00 - 12:00 hatte ich keine Bot-angriffe mehr und schwups nachdem ich das htpassw. wieder hochgeladen hatte, kamen prompt welche. Merkwürdig irgendwie.

    Trotzdem habe ich das .htpassw jetzt noch mal erneuert, plus habe ich die Xmlrpc deaktiviert. Mal schauen ;-)

    so ein Bot ist zb der Google Bot,der die Inhalte holt, damit die Suchmaschine Treffer anzeigen kann,
    da es nicht nur Google als Suchmaschine gibt sind das viele:-)


    dann gibts die ganzen Bots der SEO Tool Anbieter, die ebenfalls sowas wie eine Suchmaschine mit bestimmten Aufgaben sind => sehr verkürzt erklärt.

    und schlussendlich die sogenannten sehr bösen Bots, die wollen Inhalte klauen

    Eine letzte Frage. wie schaffen es diese Bots meine "ultralange und komplizierte" .htpassw zu umgehen und dann trotzdem am eigentlichen Login zu scheitern - nicht, dass ich das wollte ;-) . Das deutet doch irgendwie daraufhin, dass die durch eine Hintertür reinkommen, oder ? Bedeutet wiederum, ich kann mir das .htpassw - Gedöns sparen, oder nicht?

    so ein Bot ist zb der Google Bot,der die Inhalte holt, damit die Suchmaschine Treffer anzeigen kann,
    da es nicht nur Google als Suchmaschine gibt sind das viele:-)


    dann gibts die ganzen Bots der SEO Tool Anbieter, die ebenfalls sowas wie eine Suchmaschine mit bestimmten Aufgaben sind => sehr verkürzt erklärt.

    und schlussendlich die sogenannten sehr bösen Bots, die wollen Inhalte klauen


    Alles klar, vielen Dank. Wieder was gelernt ;-)

    Erst mal sind das keine Hacker, sondern Bots, nennt man Grundrauschen. Wenn deine Seite nicht erreichbar ist, können viele Gründe dafür verantwortlich sein. Frage am besten bei deinem Hoster nach.


    Eine Frage habe ich aber noch

    Was sind diese Bots. Sind das eine Art Roboter-Programme und warum machen die das ?
    Sorry, vielleicht dumme Frage, aber ich wüsste es halt gern :wink:

    und wie kann man diese bots daran hindern, mich ständig mit Login-Versuchen zu nerven ? Die .htpassw wurde locker von denen umgegangen. Bzw. jemand hat mal was geschrieben, das man die Xmlrpc deaktivieren kann. Schreibe ich dann diesen Code in die .htaccess ? Hat jemand noch einmal ein Beispiel ? Ich brauche nicht unbedingt ein .htpassw. Es reicht mir, wenn die Bots mich irgendwie in Ruhe lassen. Ich habe zwar den Login limitiert auf 2 Anmeldeversuche mit einer 10-Tägigen Sperre. Da diese Bots sich aber immer wieder mit einer neuer IP anmelden, macht denen das nicht viel aus. ;-)

    Hallo liebe Gemeinde,

    seit Anfang März habe ich auf meiner Wordpress-Webseite http://www.puppystudios.org Hackerangriffe zu verzeichnen.
    Ich hatte den Login zusätzlich durch ein .htpassw geschützt. Trotzdem wurden die Angriffe nicht weniger.

    Ich hatte bzgl. .htpassw auch einiges hier im Forum gefunden. Allerdings hat es mir nicht weitergeholfen.

    Seit heute, vielleicht auch schon seit gestern ist weder meine Domain noch mein Backend zu erreichen. Ich kann mich also auch nicht mehr einloggen.

    Fehlermeldung
    Forbidden

    You don't have permission to access / on this server.


    Ich hatte zwar einiges in der .htaccess geändert aber dann wieder die alte funktionierende .htaccess genommen.
    Trotzdem nichts geht mehr.

    Ich hab dann wieder den alten Eintrag:

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>


    Nicht mal das geht jetzt noch.


    Ach so mein Haupttheme "nuntius" hatte ich auch umbenannt, damit wp auf das Standartheme zugreift und ich mich überhaupt einloggen kann.

    Die Lese-und Schreibbrechte habe ich momentan auf 07777 gestellt.

    Ich hatte auch kürzlich ganz normal auf die neueste Version upgedatet. Könnte irgendein Plugin, Probleme verursachen ?

    Dann aber könnte ich mich trotzdem noch einloggen, da das Backend in der Regel trotzdem immer erreichbar war.

    Weiss noch irgendjemand Rat ?

    Falls ich irgendwelche wichtigen Infos vergessen habe, bitte Bescheid geben.

    Vielen Dank