Semmelstatz und WordPress

23. April 2008 in Tutorials & Hilfe

Gestern habe ich mal wieder was fürs Leben gelernt Seit ich nämlich Semmelstatz auf die neuste Version, nämlich 3.1 geupdatet habe, konnte ich meine Statistiken nicht mehr ansehen. Mir wurde gesagt: “Du hast keine ausreichenden Rechte, um auf diese Seite zuzugreifen.”

Nach einer intensiven Internet-Recherche, die mir absolut nichts gebracht hat, bin ich dann in der Bloggerstadt auf die Lösung zu diesem Problem gestoßen und die ist eigentlich echt simpel: Wenn ich mir einen neuen Admin-Benutzer erstelle, kann ich die Statistiken wieder sehen.

Gelesen – getan. Im WP 2.5 Admin-Panel steht es ganz rechts: Benutzer. Man muss nur einen neuen Benutzer hinzufügen, ihm danach Admin-Rechte verpassen und tatsächlich konnte ich damit meine Statistiken wieder anschauen.

Außerdem war mir bis vor kurzem nicht bewusst, dass der Name Admin eine potentielle Sicherheitslücke darstellt. Denn Hacker kennen natürlich diesen von WP als Standard vergeben Namen. Von dem her, muss man nur noch das Passwort erraten, wenn man den Blog hacken will. Kennt aber weder Passwort noch Namen wird die ganze Sache noch ein bisschen schwieriger. Klingt eigentlich logisch…

Nachdem man aber sich einen neuen Admin gemacht hat und sich mit diesem einloggt, kann man den alten auch ganz einfach löschen. Danach wird man gefragt was mit den Beiträgen geschehen soll, dann kann man anklicken, dass sie auf den neuen Admin übertragen werden sollen. Und schon ist die ganze WP-Geschichte ein wenig sicherer. Wie ihr auch an meinem Blog sehen könnt, hat der Adminwechsel ohne Probleme funktioniert!

Diese und weitere Sicherheitstricks und -tipps gibts übrigens bei Bueltge!





Dir hat dieser Beitrag gefallen? Dann abonniere doch mein RSS Feed! Oder füge diesen Blogeintrag bei Social Networks hinzu:




Leser (599)



12 Kommentare zu “Semmelstatz und WordPress”

  1. Kommentar von Mausz am 23. April 2008

    Na, das wäre aber auch einfach gegangen. ^^
    Allerdings ist der Aspekt der Sicherheit natürlich auch nicht zu verachten…
    Aber wenn es nur um Semmelstatz gegangen wäre, hätte es gereicht bei den Usereinstellungen den “Admin” auszuwählen und ihm erneut Adminrechte zuzuweisen… Also bei mir ist da so ein Dropdown-Menü und da hab ich einfach noch mal Admin ausgewählt und das gespeichert und siehe da, ich hatte wieder ausreichende Rechte. ôo Diesen Tipp hatte mir der Autor von Semmelstatz gegeben. Muss man auch erst mal drauf kommen…
    Aber was du über den Sicherheitsaspekt sagst, stimmt natürlich auch… Vlt. sollte ich da auch noch mal eine Änderung vornehmen… Danke für den Hinweis! =)
    Liebe Grüße & einen schönen sonnigen Tag!

    AntwortenAntworten

  2. Kommentar von MrsBumblebee am 23. April 2008

    Schon ein blöder Umweg. Aber an sich eine Gute Idee, den Admin umzubenennen

    AntwortenAntworten

  3. Kommentar von *Anne am 23. April 2008

    Ja, Wp ist alle mal komfortabler. Aber nach dem Updaten auf 2.5 funktioierte WP nicht mehr. Leider.
    Ja, ist eben kein typisches Bloglayout. Aber mir gefällts so klein ganz gut, danke aber für deine Meinung

    AntwortenAntworten

  4. Kommentar von Nadine am 23. April 2008

    @ Mausz: Das hab ich auch gemacht… aber das ging nicht. Deswegen dieser drastische Weg

    @ Mrs.Bumblebee: Es ist auf jeden Fall sciherer…

    @ Anne: Ja ich mochte so kleine Designs noch nie…

    AntwortenAntworten

  5. Kommentar von rh am 25. April 2008

    und jetzt heißt der Admin “Nadine” – ist ja auch nicht so schwer auszulesen…

    AntwortenAntworten

  6. Kommentar von Nadine am 25. April 2008

    Denkst du ich bin so blöd?! Natürlich heißt der Admin nich Nadine… Also bitte-

    AntwortenAntworten

  7. Kommentar von rh am 25. April 2008

    okay, okay…

    AntwortenAntworten

  8. Kommentar von Nadine am 25. April 2008

    Ja das musst ja mal so gesagt werden!

    AntwortenAntworten

  9. Kommentar von rh am 25. April 2008

    ich hätte so eine behauptung natürlich NIE aufstellen sollen…

    AntwortenAntworten

  10. Pingback von Mehr Sicherheit für deinen Blog » Beitrag » Pink Püppi am 29. April 2008

    [...] WP zu nutzen. Sondern diesen zu löschen und durch einen anderen zu ersetzen. Hierzu hat Naddel einen kleinen Leitfaden [...]

  11. Pingback von Sicherheit bei Wordpress-Seiten am 5. Juli 2008

    [...] WordPress Buch. Aber auch andere Blogger haben sich schon Gedanken gemacht und haben den ein oder anderen guten Tipp. Schließlich kann und will nicht jeder Webmaster jeden Sicherheitstipp bei sich umsetzen. Gerade [...]

  12. Kommentar von Malte am 19. Oktober 2008

    Hi,
    danke für den Tipp!
    Allerdings hat bei mir gereicht:
    “Benutzer” -> Haken beim derzeitigen Admin setzen -> “Rolle ändern in” -> “Administrator” auswählen

    /Edit: Oha, das wurde ja schon im ersten Kommentar erwähnt aber naja

    AntwortenAntworten

  1. 2 Trackback(s)

  2. 29. Apr 2008: Mehr Sicherheit für deinen Blog » Beitrag » Pink Püppi
  3. 5. Jul 2008: Sicherheit bei Wordpress-Seiten

Kommentieren


Name und E-Mail Adresse müssen ausgefüllt werden!
Für ein Bild neben deinen Namen, melde dich kostenlos bei Gravatar an!

Der erste Kommentar von einer Person, wird von mir manuell freigeschalten.