Sucuri oder Wordfence können das. Mit SSL hatte ich da bisher auch noch keine Probleme.
Beiträge von Herr Schmidt
-
-
ehrlich gesagt würde ich einen Webspace, bei dem ich die Zugriffsrechte nicht steuern kann, sofort in den Müll werfen und mir etwas richtiges holen. Beim Sitguard kann beispielsweise weiter per FTP geschrieben werden, egal ob er aktiv ist oder nicht. Und wie oben schon erwähnt muss der Upload ordnen immer offen bleiben beim Siteschutz, da ist also jederzeit ein Angriff möglich. Wäre mir zu heikel.
-
Prinzipiell versuche ich die Startseiten immer selbst zu gestalten, dann ist man nicht den Grenzen eines Builders unterworfen.
Wer aber nur geringe Kenntnisse bei html und php hat, findet mit den Pagebildern in jedem Fall eine interessante Alternative. Allerdings ist die Bearbeitbarkeit bei Backups usw. etwas eingeschränkt, ich hatte zum Beispiel schon Fälle da haben Mitarbeitet die Seiten unwiederbringlich gelöscht weil die Revisionen hier nicht korrekt angelegt werden.
-
Kann mir das jemand erklären? Grundsätzlich? Wie sichert ihr eine Strato-Präsenz nach den Regeln der Kunst ab? Was kann ich außer dem Verzeichnisschutz noch tun? Ich brauche nicht unbedingt für alles eine Anleitung, sondern Hinweise was zu tun ist. Danke!
das hat nicht unbedingt mit einer Strato Seiten etwas zu tun: die Tipps zum Absichern von WP sind eigentlich allgemein. Am besten mal das hier durchschauen und abarbeiten: http://codex.wordpress.org/Hardening_WordPress
-
Video Composer? Oder Visual Composer?
-
Alternativ kannst du die Seite per htaccess schützen, dann wird in jedem Fall ein Passwort abgefragt. Allerdings lässt sich das nicht im WP System machen sondern du musst dir direkt einen htaccess Datei erstellen.
-
Prinzpiell brauchst du dir die Datei auch nicht anschauen, denn wenn du sie nicht hoch geladen hast, gibt es eine Lücke auf dem Server, mit der Angreifer spielen können. Also suchen und absichern.
-
direkt aus der Nachricht lässt sich wenig heraus lesen. Schau dir die Datein direkt mal an ob wirklich Schadecode drin ist.
-
Ich nutze das hier: https://de.wordpress.org/plugins/simple…tification-bar/
Ich sehe da jetzt aber kein Problem, so ein Plugin zu installieren?!Wenn man weiß das es das gibt, eher nicht. Leider hat Google vergessen zu erwähnen, dass es da für Wordpress und Drupal usw. bereits Lösungen gibt. Die haben nur den normalen Code erwähnt.
-
Da Adsense derzeit die Nutzer scheu macht mit der Nachricht, dass man die EU COokie Richtlinie umsetzen soll, hier mal die schnelle Anleitung für wp-cookiechoices:
Plugin: https://wordpress.org/plugins/wp-cookiechoise/
Einrichtung:
Zitat- Position: Kann man ignorieren
- Message: Dort kann man gleich den deutschen Vorschlag kopieren und einfügen. Für blogs-optimieren.de nutzte ich auch den Vorgabe-Text.
- Close Message: OK – muss nicht geändert werden
- Learn more: habe ich mit „mehr erfahren“ übersetzt
- Link: Einfach die Seite mit der Datenschutzerklärung verlinken
- Haken bei active setzen und abspeichern.
Quelle: http://blogs-optimieren.de/2713/adsense-u…konformen-blog/
-
Normalerweise sollte das kein Problem sein, geht denn die Seite noch? Falls nicht eventuell die wp-config.php aus dem Backup mal ins Hautverzeichnis kopieren.
-
hast du zugriff auf die Log Dateien um mal im Errorlog zu schauen was als Fehler ausgegeben wird?
-
Eventuell einfach eine Ressourcenproblem? Zu wenig Speicher für die Seite wenn das Plugin aktiv ist?
-
ist die normale WP htaccess die sollte normalerweise funktionieren. Ich schätzt mal da ist das mod_rewrite Modul nach wie vor nicht aktiv. Hats du den Server neu gestartet nach der Aktivierung?
-
-
Du kannst dir über die Firefox Netzwerkanalyse (Entwicklertools) anzeigen lassen wie lange welches Script braucht. Gibt meistens schon erste Hinweise.
-
Hab ich auch schon gemacht -allerdings auf die 3.8.
Ging ohne Probleme. Backups von DB usw. sind natürlich Voraussetzung

-
Alternativ: gib deinen Nutzern ne vier- oder fünfstellige ID und hol die ein Sicherheitsplugin, dass bei zu vielen falschen Seitenaufrufen (die es nicht gibt) die IP sperrt.
-
naja wenn man deine Nutzer einfach durch hochzählen ermitteln kann, hat man schon mal den Namen und braucht nur noch das PW. Mit einem nicht so einfach auszulesenen Benutzernamen kennt ein potentieller Angreifer weder Namen noch Passwort. Brute Force Angriffe werden damit deutlich schwerer.
Die NutzerID kannst du im Übrigen gut mit dem Search&Replace Plugin ändern. Am besten was vierstelliges nehmen ...
-
Dein Login ist nicht zufällig "hel.....in" ?
Was zum Lesen:
http://forum.wpde.org/allgemeines/136445-sicherheit.html
http://forum.wpde.org/allgemeines/13…usernnamen.htmlDoch ist es leider, mit ID2 - also einfach auslesbar
