Apr
23.

Semmelstatz und Wordpress

Gestern habe ich mal wieder was fürs Leben gelernt Seit ich nämlich Semmelstatz auf die neuste Version, nämlich 3.1 geupdatet habe, konnte ich meine Statistiken nicht mehr ansehen. Mir wurde gesagt: “Du hast keine ausreichenden Rechte, um auf diese Seite zuzugreifen.”

Nach einer intensiven Internet-Recherche, die mir absolut nichts gebracht hat, bin ich dann in der Bloggerstadt auf die Lösung zu diesem Problem gestoßen und die ist eigentlich echt simpel: Wenn ich mir einen neuen Admin-Benutzer erstelle, kann ich die Statistiken wieder sehen.

Gelesen - getan. Im WP 2.5 Admin-Panel steht es ganz rechts: Benutzer. Man muss nur einen neuen Benutzer hinzufügen, ihm danach Admin-Rechte verpassen und tatsächlich konnte ich damit meine Statistiken wieder anschauen.

Außerdem war mir bis vor kurzem nicht bewusst, dass der Name Admin eine potentielle Sicherheitslücke darstellt. Denn Hacker kennen natürlich diesen von WP als Standard vergeben Namen. Von dem her, muss man nur noch das Passwort erraten, wenn man den Blog hacken will. Kennt aber weder Passwort noch Namen wird die ganze Sache noch ein bisschen schwieriger. Klingt eigentlich logisch…

Nachdem man aber sich einen neuen Admin gemacht hat und sich mit diesem einloggt, kann man den alten auch ganz einfach löschen. Danach wird man gefragt was mit den Beiträgen geschehen soll, dann kann man anklicken, dass sie auf den neuen Admin übertragen werden sollen. Und schon ist die ganze WP-Geschichte ein wenig sicherer. Wie ihr auch an meinem Blog sehen könnt, hat der Adminwechsel ohne Probleme funktioniert!

Diese und weitere Sicherheitstricks und -tipps gibts übrigens bei Bueltge!

Dir hat dieser Beitrag gefallen? Dann abonniere doch mein RSS Feed!
Oder füge mit Hilfe von meinen Blog bei Social Bookmarks Seiten hinzu!


Abgelegt unter Tutorials & Hilfe
Dieser Beitrag wurde schon 49 mal gelesen


12 Kommentare zu “Semmelstatz und Wordpress”

  1. Mausz Mausz am 23. Apr 2008 Reply to this comment


    Na, das wäre aber auch einfach gegangen. ^^
    Allerdings ist der Aspekt der Sicherheit natürlich auch nicht zu verachten…
    Aber wenn es nur um Semmelstatz gegangen wäre, hätte es gereicht bei den Usereinstellungen den “Admin” auszuwählen und ihm erneut Adminrechte zuzuweisen… Also bei mir ist da so ein Dropdown-Menü und da hab ich einfach noch mal Admin ausgewählt und das gespeichert und siehe da, ich hatte wieder ausreichende Rechte. ôo Diesen Tipp hatte mir der Autor von Semmelstatz gegeben. Muss man auch erst mal drauf kommen…
    Aber was du über den Sicherheitsaspekt sagst, stimmt natürlich auch… Vlt. sollte ich da auch noch mal eine Änderung vornehmen… Danke für den Hinweis! =)
    Liebe Grüße & einen schönen sonnigen Tag!

  2. MrsBumblebee MrsBumblebee am 23. Apr 2008 Reply to this comment


    Schon ein blöder Umweg. Aber an sich eine Gute Idee, den Admin umzubenennen

  3. *Anne *Anne am 23. Apr 2008 Reply to this comment


    Ja, Wp ist alle mal komfortabler. Aber nach dem Updaten auf 2.5 funktioierte WP nicht mehr. Leider.
    Ja, ist eben kein typisches Bloglayout. Aber mir gefällts so klein ganz gut, danke aber für deine Meinung

  4. Nadine Nadine am 23. Apr 2008 Reply to this comment


    @ Mausz: Das hab ich auch gemacht… aber das ging nicht. Deswegen dieser drastische Weg

    @ Mrs.Bumblebee: Es ist auf jeden Fall sciherer…

    @ Anne: Ja ich mochte so kleine Designs noch nie…

  5. rh rh am 25. Apr 2008 Reply to this comment


    und jetzt heißt der Admin “Nadine” - ist ja auch nicht so schwer auszulesen…

  6. Nadine Nadine am 25. Apr 2008 Reply to this comment


    Denkst du ich bin so blöd?! Natürlich heißt der Admin nich Nadine… Also bitte-

  7. rh rh am 25. Apr 2008 Reply to this comment


    okay, okay…

  8. Nadine Nadine am 25. Apr 2008 Reply to this comment


    Ja das musst ja mal so gesagt werden!

  9. rh rh am 25. Apr 2008 Reply to this comment


    ich hätte so eine behauptung natürlich NIE aufstellen sollen…

  10. Malte Malte am 19. Okt 2008 Reply to this comment


    Hi,
    danke für den Tipp!
    Allerdings hat bei mir gereicht:
    “Benutzer” -> Haken beim derzeitigen Admin setzen -> “Rolle ändern in” -> “Administrator” auswählen

    /Edit: Oha, das wurde ja schon im ersten Kommentar erwähnt aber naja

  1. 2 Trackback(s)

  2. Apr 29, 2008: Mehr Sicherheit für deinen Blog » Beitrag » Pink Püppi
  3. Jul 5, 2008: Sicherheit bei Wordpress-Seiten

Kommentieren


Name und E-Mail Adresse müssen ausgefüllt werden!
Für ein Bild neben deinen Namen, melde dich kostenlos bei Gravatar an!

                                               

Kommentar-Feed abonnieren!