Beiträge von JanBanan

    hello, i'm from holland and i'm having a barnypok on my formulier as well. it's always the same name and with a link. My deutsch isn't well. but i understand you have got issues with that barnypok also. It's over ten times i get these forms from this "robot" Could anyone tell me if it is bad when it's sending these filled in forms? or only when i click the link(which i'll will never do)

    However a captcha isn't a thing i would want to, i'd rather have a different security because i think customers will leave when irritated by those letters and codes you have to fill in.

    PS: when searching on google on barnypok you'll get many sites that give the same email and link (i would not click these links only when you're sure it's not spam)

    Hello Saskiasteg!

    I´m from germany and my english is not so good - so sorry at first for my bad english.
    I added an email to my form. Since then I have peace and no more spam.

    Best regards
    JanBanan

    Es gibt dafür ein Plugin:
    https://de.wordpress.org/plugins/contact-form-7-honeypot/

    Habe ich zwar selbst noch nicht getestet, aber wäre ein Versuch wert...

    Es ist lieb und nett gemeint von dir, aber ich möchte UNGERN für jedes kleine Problem ein neues PlugIn installieren.

    Und was den API-Schlüssel vom reCaptcha betrifft, kann ich leider nicht so gut englisch,
    womit ich den leider nicht aktivieren kann, es sei denn, es hilft mir hier einer mit ein paar Zeilen dazu??

    LG JanBanan

    Zum Beispiel mit einem Honeypot-Feld (verstecktes Feld, dass nicht ausgefüllt werden darf) oder mit einem Captcha.

    Wenn ich in "Contakt Form 7" das reCaptcha verwenden möchte, dann muss ich einen API-Schlüsselpaar installieren,
    ich weiß aber leider nicht, wie das geht.

    Und das Honeypot-Feld hört sich zwar gut an,
    aber auch hier, weiß ich nicht, wie das geht?

    Wäre für ein weiteres Feedback sehr dankbar!
    LG JanBanan

    Hallo zusammen!

    Ich habe mal wieder ein kleines Problem und wäre euch für ein Feedback sehr dankbar.

    Ich habe ein ganz normales Kontaktformular erstellt mit folgenden Angaben:


    • Name [COLOR=#ff0000]*[/COLOR]
    • Straße
    • PLZ & Ort
    • Telefon
    • Mobil
    • Betreff[COLOR=#ff0000] *[/COLOR]
    • Ihre Nachricht [COLOR=#ff0000]*[/COLOR]

    Die mit einem [COLOR=#ff0000]*[/COLOR] sind Pflichtfelder

    Seit kurzem bekomme ich täglich von einem Namen "Barnypok" über 15 Spam-Nachrichten über dieses Formular.
    Zum Glück hat Norton dies direkt automatisch als Spam in den Spam-Ordner abgelegt - es nervt aber trotzdem!!!

    Gibt es da keine Möglichkeit, wie man sowas verhindern kann??
    LG JanBanan

    Solche Rename Plugins haben Probleme mit einigen Sicherheitsplugins. Ich weiß das dieses Phänomen beim Maintenance Plugin auftritt. Vielleicht macht ein Plugin bei dir den Stress?

    Also ich muss schon sagen: Seitdem ich die ganzen Sicherungen in die Website eingebaut habe
    (und dazu gehört auch das Rename-PlugIn), habe ich keine einzige Meldung aus iThemes Security,
    in Sachen Benutzer-Aussperrungen (wegen zuvieler fehlgeschlagener Anmeldeversuche) mehr erhalten.
    Das ist jetzt gut und gerne ca. 10 Tage her.

    Dieses Problem hier, ist heute zum ersten mal aufgetreten. Ich habe es ja durch die Deaktivierung
    (und anschließende wieder Aktivierung) ja zum Glück in den Griff bekommen. Sollte das jedoch
    ein dauerhaftes Problem werden, dann werde ich das Rename-PlugIn wieder deinstallieren.

    LG JanBanan

    Hallo zusammen!

    Zuerst einmal allen ein schönes neues Jahr 2017.
    Und dann direkt zu meinem ersten Problem in 2017.

    Ich habe seit langem eine Website, wo ich per Rename-Plugin meinen wp-admin Ordner umbenannt habe.
    Bis gestern Abend war auch alles noch perfekt in Ordnung.

    Wenn ich jetzt diesen (abgespeicherten) LogIn Ordner aufrufe, werde ich PLÖTZLICH automatisch auf die Hauptseite weiter geleitet,
    so dass ich nicht mehr aufs Backend zugreifen kann. Auch wenn ich den ursprünglichen Ordner wp-admin aufrufe, tut sich nichts.

    Was ist denn da plötzlich passiert?
    BRAUCHE dringend Hilfe - wie kann ich mich denn jetzt nochmal ins Backend einloggen???

    LG JanBanan

    ...

    Es ist schon gut, dass du fragst und dass du dir Gedanken über die Sicherheit machst. Und du hast ja schon negative Erfahrungen sammeln dürfen.
    Es gibt halt verschiedene Taktiken und Philosophien, und du musst letzten endes selbst entscheiden was davon für dich passend ist.
    Aber gar nichts bezüglich Sicherheit zu machen wie du schon gemerkt hast, halte ich für fahrlässig.

    Gruß Frank

    Hallo Frank!

    Herzlichen Dank für deine ausführlichen Zeilen!

    Also Geld zum Fenster rauswerfen, dass kann ich leider auch nicht.
    Deswegen werde ich mich selber um die Sicherheit meiner Website kümmern.

    Ich habe hier in diesem Thread SEHR VIELE nützliche Hilfestellungen erhalten, die die Sicherheit meiner Website verbessern.
    Das Auslesen des Benutzernamen ist jetzt nicht mehr möglich, ich habe den wp-admin Ordner umbenannt und auch den Ordner
    mit einer .htaccess Datei & .htpasswd Datei zusätzlich abgesichert. Auch ist iThemes Security sehr hilfreich. Und ein starkes
    Passwort, dass ich mit Sicherheit habe. Und ein automatisches Datenbank-Backup ist bei iThemes Security ebenfalls eingestellt.

    Und jetzt habe ich seit ca. 2 Tagen jedenfalls mal keine Benachrichtigung von iThems Security über gesperrte IPs,
    wegen zu vieler fehlerhafter Anmeldungen erhalten. Entweder haben die Hacker oder bots auch Weihnachtspause, oder
    meine Absicherung scheint so langsam von Erfolg gekrönt zu sein - hoffe ich doch.

    Auch bin ich generell kein Spielkind unendlich vieler Plugins.
    Als ehemaliger beruflicher Webdesigner weiß ich, dass weniger manchmal mehr ist.
    Man kann sehr vieles auch ohne zusätzlicher Plugins realisieren.

    Natürlich bin ich mir im Klaren darüber, dass man Hacker und bots auf Dauer nicht aufhalten kann, wenn man nicht ständig
    an der Absicherung der eigenen Website drann bleibt. Und einen zweiten Angriff auf meine Website werde ich mit aller Macht
    versuchen zu verhindern.

    LG Ralf (Alias JanBanan)

    Hallo, darf ich mal Fragen, ob du dein Problem lösen konntest?
    Ich hatte nämlich exakt das gleiche Problem.

    Schau dir mal meinen Thread an, da findest du viele Informationen darüber.
    Wie man z.B. das Auslesen des Benutzernamen verhindern kann etc.

    Um wieder ins Backend zu kommen, hätte ich folgenden Vorschlag für dich.
    Schütze doch einfach ZUSÄTZLICH per FTP mit einer .htaccess Datei & .htpasswd Datei deinen Login-Ordner.
    Ich könnte mir vorstellen, dass du dann wieder die Möglichkeit bekommen wirst, dich in dein Backend einzuloggen.
    Bei mir hat es so jedenfalls funktioniert, denn auch ich hatte mich ausgesperrt.

    Dann gehst du anschließend hin und verhinderst per Script das Auslesen des Benutzernamens
    und legst dir ANSCHLIEßEND einen neuen Benutzernamen an.

    Wie gesagt, das findest du alles in meinem Thread, falls du nicht schon fündig geworden bist.

    LG JanBanan

    Hallo Frank!

    Herzlichen Dank für deine ausführlichen Zeilen.

    Ja, so sehe ich es mittlerweile auch, dass man den Hackern nur mehr Steine in den Weg legen kann.
    Das habe ich jetzt auch mit Erfolg getan. Denn meinen neuesten Benutzernamen, haben sie nicht mehr auslesen können.

    Weswegen ich so vorsichtig bin, hat einen Grund.
    Es handelt sich um eine sehr umfangreiche Website, die ich zuvor unter Joomla erstellt hatte.
    Diese Seite wurde gehackt und Angriffe auf andere Seiten vorgenommen - hätte fast Ärger deswegen bekommen.

    Ich habe jetzt die Seite halt ganz neu (bei einem anderen Privider) unter WordPress eingestellt und möchte einen erneuten
    Hackerangriff unbedingt vermeiden. Deswegen bin ich aktuell so vorsichtig.

    Herzliche Grüße und ein schönes Weihnachtsfest ...
    Ralf (Alias JanBanan)

    Liebe Forummitglieder,
    liebes Forum-Team!

    Ich möchte mich hiermit mal bei euch allen dafür bedanken,
    dass man hier immer so schnell eine Antwort auf seine Fragen erhält.
    Ein wunderbares Team eben!!!

    Ich wünsche euch allen ein besinnliches Weihnachtsfest und einen
    gesunden und erfolgreichen Start ins neue Jahr 2017!

    Herzliche Grüße
    Ralf (Alias JanBanan)