| |||||||
| Registrieren | Lexikon | Hilfe | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
| | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| Gast
Beiträge: n/a
| admin Ordner aus Sicherheitsgründen umbenennen? Hallo, ich würde gerne aus Sicherheitsgründen den Admin-Ordner umbenennen. Kann ich das einfach so machen oder muss ich dann in irgendwelchen files noch was umändern, weil da ein Eintrag zum admin-Ordner steht? |
|
| | #2 (permalink) |
| PostRank: 8 ![]() Registriert seit: 03.09.2004
Beiträge: 932
| Ich bin mir nicht so sicher, ob das etwas bringt, zumal es eine zeitlang den Tipp gab, der comments.php aus Spamschutzgründen einen neuen Namen zu geben. Waren es Tage, oder sogar nur Stunden, bis das umgangen wurde? Ich bin nicht so der PHP-King, aber ich vermute mal so ins blaue, dass sowohl der Ordnername, als auch der Dateiname nicht so das entscheidende Element in diesem Spiel sind, sondern die Tabellen in der Datenbank in der die gesuchten Infos stecken. Ein Spamskript berücksichtigt das und orientiert sich eher an der Verzeichnisstrktur, als an Namen. Aber wie gesagt, das ist jetzt eine reine Vermutung meinerseits. Gruß DogMan
__________________ WordPress Pistolero |
| | |
| | #3 (permalink) |
| WPD-Team ![]() Registriert seit: 01.01.2005 Ort: Erfurt
Beiträge: 1.168
| es gibt unter http://jdk.phpkid.org/index.php?p=1127 ein script für wordpress 1.2.2, um den admin-ordner umzubenennen. leider habe ich noch keine antwort erhalten, ob es das auch für wp 1.5 geben wird. |
| | |
| | #5 (permalink) |
| WPD-Team ![]() Registriert seit: 01.01.2005 Ort: Erfurt
Beiträge: 1.168
| ich sag mal: ja. denn jeder (und ich mein wirklich jeder), der wenigstens mal wordpress installiert hat, weiss, dass der admin-bereich über www.example.com/wp-admin zu erreichen ist und ich bin mir sicher, dass es auch genug wordpress-user gibt, die ein mehr als unsicheres passwort gewählt haben. da macht es schon einiges aus, mindestens den admin-bereich zu verstecken. ein anständiges passwort ist natürlich auch wünschenswert. |
| | |
| | #6 (permalink) |
| Gast
Beiträge: n/a
| danke für den Link mit dem Script...bei mir funzte es trotz 1.2.2 nicht...es wurde immer gesagt, es seien keine Schreibrechte für den Ordner af_rename vorhanden, obwohl ich CHMOD entsprechend geändert hatte... man könnte natürlich mal probieren in wp-login.php wp-register.php wp-blog-header.php wp-admin/link-add.php wp-admin/post.php wp-admin/options-head.php wp-admin/upgrade-functions.php wp-admin/menu.php wp-admin/profile.php wp-admin/import-greymatter.php wp-admin/admin-header.php wp-admin/admin-functions.php wp-admin/index.php wp-includes/functions.php wp-includes/template-functions-links.php die entsprechende Zuordnung zum admin Ordner zu finden und dann manuell zu ändern...aber das mache ich nicht mehr heute...erstmal muss htaccess-Paßwortabfrage reichen :-) |
|
| | #8 (permalink) |
| PostRank: 8 ![]() Registriert seit: 31.03.2006
Beiträge: 870
| Dieses Thema ist zwar schon älter als 3 Jahre, aber m. E. immer noch aktuell. Ich stelle mir seid einiger Zeit ebenfalls die Frage, ob das Umbenennen der Ordner wp-admin und wp-content problemlos möglich ist. D. h. muss ich an den WP-Dateien etwas ändern oder irgendetwas anderes beachten? Und außerdem: Kann ich einfach die Datei, in der die Registration vorgenommen wird, einfach löschen? Oder wird diese auch noch für andere Zwecke benötigt? Gibt es noch weitere Dateien, die die Sicherheit des Blogs beeinträchtigen können und ggf. gelöscht oder umbenannt werden können oder sollten? Hat jemand das schon von Euch gemacht? Können Probleme auftauchen und wenn ja, welche? Gibt es ggf. ein Plugin, dass das Umbenennen und den "Rattenschwanz", der danach folgen kann, erleichtert? Mit Rattenschwanz meine ich beispielsweise das automatische Ändern von Plugins bzw. WP-Dateien, etc. Vielen Dank im Voraus für Eure Hilfe. VG Elke Geändert von redcat63 (07.05.2008 um 21:56 Uhr). |
| | |
| | #9 (permalink) |
| PostRank: 10 ![]() Registriert seit: 05.10.2004
Beiträge: 1.665
| die tips unter WordPress sicherer machen - WordPress-Buch sind wahrscheinlich sinnvoller |
| | |
| | #10 (permalink) | |
| WPD-Team ![]() Registriert seit: 30.03.2008 Ort: Leipzig
Beiträge: 999
| Zitat: Code: Suchen nach: wp-admin Es wurden 154 Vorkommen in 50 Datei(en) gefunden. Suchen nach: wp-content Es wurden 64 Vorkommen in 26 Datei(en) gefunden. Untersucht wurde ein WP2.5.1 mit Google Sitmap Plugin und sonst nix weiter. Damit hat man allein so schon über 200 potentielle Fehlerquellen, das wieder mal was nicht funktioniert und man keinen Support mehr leisten kann, da man nicht wissen kann, wieviel verändert wurde. 2. ist es deshalb bedenklich, da einige Plugin's, die dem normalen Besucher bestimmte Zusatz "Spielereien" wie Smilies, SlideShows, Editoren oder Gallerien anbieten, meist ihre Javascripts aus ihren Plugin Ordnern nachladen, womit man schon mal die Struktur zum wp-content Pfad offenlegt, egal wie der jetzt heißt. Man braucht dann nur im Quelltext der Seite nachschauen. Zusammenfassend sehe ich keinen Mehrwert in der Umbenennung der Ordner sondern nur Nachteile in Bezug auf:
| |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| mails gehen nur noch an admin raus | wheelie | Konfiguration | 0 | 24.08.2005 21:21 |
| Admin ändern | F.LM | Konfiguration | 2 | 05.08.2005 12:29 |
| Admin Bereich modifizieren | mightym | Konfiguration | 0 | 10.06.2005 15:34 |