<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Wordpress: bug, wenn Admin nicht "root" heißt</title>
    <link>http://forum.geizhals.at/feed.jsp?id=853264</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): Wordpress: bug, wenn Admin nicht "root" heißt</title>
      <link>http://forum.geizhals.at/t853264,7363175.html#7363175</link>
      <description>Was bringt das eigentlich wirklich? Das das Passwort auf diese Weise "erraten" wird halte ich für ausgeschlossen. Bei Trivialpasswörtern ist das vielleicht ein Problem. In welcher Geschwindigkeit kann man eigentlich Login attemps über Webseiten ohne ein solches Plugin ausführen? Der Traffic wird wohl geringer sein.&lt;br&gt;&lt;br&gt;Edit: war wohl eine gute Gelegenheit mein Forumspasswort zu ändern *hust*&lt;br/&gt;</description>
      <pubDate>Mon, 13 Oct 2014 05:00:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t853264,7363175.html#7363175</guid>
      <dc:creator>RoHS</dc:creator>
      <dc:date>2014-10-13T05:00:45Z</dc:date>
    </item>
    <item>
      <title>Re(3): Wordpress: bug, wenn Admin nicht "root" heißt</title>
      <link>http://forum.geizhals.at/t853264,7363173.html#7363173</link>
      <description>Was bringt das eigentlich wirklich? Das das Passwort auf diese Weise "erraten" wird halte ich für ausgeschlossen. Bei Trivialpasswörtern ist das vielleicht ein Problem. In welcher Geschwindigkeit kann man eigentlich Login attemps über Webseiten ohne ein solches Plugin ausführen? Der Traffic wird wohl geringer sein.&lt;br/&gt;</description>
      <pubDate>Mon, 13 Oct 2014 05:00:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t853264,7363173.html#7363173</guid>
      <dc:creator>RoHS</dc:creator>
      <dc:date>2014-10-13T05:00:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Wordpress: bug, wenn Admin nicht "root" heißt</title>
      <link>http://forum.geizhals.at/t853264,7363172.html#7363172</link>
      <description>&lt;blockquote&gt;&lt;em&gt; also unabhängig von deinen Problem jetzt würd ich dir anraten den Admin&lt;br&gt;Account auch nur tatsächlich für die Administration zu verwenden. Ein Admin&lt;br&gt;Benutzername der nicht dem Standard entspricht ist sehr ratsam. Für das&lt;br&gt;"benutzen" von Wordpress, also Blog Einträge erstellen nimm doch ein normales&lt;br&gt;Benutzerkonto mit weniger rechten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Mist ist schon klar, dass ich den admin Account nur für administrative Tätigkeiten verwenden solle. Eine große Gefahr geht meiner Meinung davon aber nicht aus, ist ja ned so, dass mir ein lokal installierter Trojaner die Session wegschnappt. oder?&lt;br&gt;Das Grundproblem ist aber trotzdem noch da. Des weiteren sind mir noch einige weitere Einschränkungen aufgefallen die mit dem anders benannten admin Account in Verbindung stehen. Meh...&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Zusätzlich verwende bitte dieses Plugin, es limitiert die Anzahl der&lt;br&gt;Loginversuche je IP und verlangsamt das erraten von Kennwörter deutlich.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; Wordpress warnt, dass das Plugin sehr alt ist. Ist das nicht eine Gefahrenquelle?&lt;br/&gt;</description>
      <pubDate>Mon, 13 Oct 2014 04:56:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t853264,7363172.html#7363172</guid>
      <dc:creator>RoHS</dc:creator>
      <dc:date>2014-10-13T04:56:59Z</dc:date>
    </item>
    <item>
      <title>Re(2): Wordpress: bug, wenn Admin nicht "root" heißt</title>
      <link>http://forum.geizhals.at/t853264,7360248.html#7360248</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Zusätzlich verwende bitte dieses Plugin, es limitiert die Anzahl der&lt;br&gt;Loginversuche je IP und verlangsamt das erraten von Kennwörter&lt;br&gt;deutlich.https://wordpress.org/plugins/limit-login-attempts/&amp;nbsp;&amp;nbsp; &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; sehr guter tipp den ich auch immer wieder gerne empfehle&lt;br/&gt;</description>
      <pubDate>Tue, 07 Oct 2014 11:38:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t853264,7360248.html#7360248</guid>
      <dc:creator>bono_d70</dc:creator>
      <dc:date>2014-10-07T11:38:04Z</dc:date>
    </item>
    <item>
      <title>Wordpress: bug, wenn Admin nicht "root" heißt</title>
      <link>http://forum.geizhals.at/t853264,7357477.html#7357477</link>
      <description>Hallo Leute,&lt;br&gt;&lt;br&gt;&lt;b&gt;etwas vorweg:&lt;/b&gt;&lt;br&gt;&lt;br&gt;ich bin Wordpress-Technisch ein reiner User, verzeiht mir bitte wenn ich was durcheinander bringe.&lt;br&gt;&lt;br&gt;Mir ist letztens aufgefallen das die meist aufgerufene Seite meiner Webseite die wp_login.php ist.&lt;br&gt;Ich habe mir gedacht, vielleicht richte ich einen anderen User statt root mit Admin-Rechten ein und setzte den User root auf Funktionslos. Ob diese Maßnahme hinsichtlich Sicherheit etwas bringt sei dahingestellt.&lt;br&gt;&lt;br&gt;&lt;b&gt;Zum eigentlichen Problem:&lt;/b&gt;&lt;br&gt;Mir ist nun folgendes aufgefallen wenn ich diesen Admin-User, der nicht root heißt, um Posts anzulegen &amp; zu bearbeiten. Ich kann nicht mehr wie mit dem User root, den Autor des Postings verändern.&amp;nbsp;&amp;nbsp;Wenn ich in der Posting-Übersicht ein Quick-Edit mache, dann ist das aber weiterhin möglich.&lt;br&gt;Für mich ist das recht unpraktisch, da ich als Admin Posts anlege die dann verschiedene User Fertig schreiben. Die aber nur "ihre" Postings sehen. Ich aber wie ich mich kenne nach dem Anlegen aufs quick-edit vergesse.&lt;br&gt;&lt;br&gt;Ist das ein Feature von Wordpress? Ein Bug von Wordpress? Ein Problem mit dem Theme (WP 2014)?&lt;br&gt;&lt;br&gt;TIA &lt;br/&gt;</description>
      <pubDate>Thu, 02 Oct 2014 01:11:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t853264,7357477.html#7357477</guid>
      <dc:creator>RoHS</dc:creator>
      <dc:date>2014-10-02T01:11:23Z</dc:date>
    </item>
  </channel>
</rss>
