Likes Likes:  0
Resultaten 1 tot 11 van de 11
Geen
  1. #1
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    63 Berichten
    Ingeschreven
    20/05/13

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter

    Wordpress admin beveiligen....

    Ik heb zoals in deze thread (http://www.webhostingtalk.nl/shared-...-ervaring.html) beschreven ook de wordpress websites beveiligd.
    Code:
    <Files wp-login.php>
    AuthType basic
    AuthName "Vanwege aanhoudende bruteforce-aanvallen op WordPress websites hebben we een extra inlog maatregel moeten nemen. Gebruik de volgende gegevens om in te loggen gebruikersnaam: login wachtwoord: login"
    AuthBasicProvider file
    AuthUserFile /etc/httpd/conf/wordpress.passwd
    Require valid-user
    ErrorDocument 401 default
    </Files>
    Alleen heeft wordpress volgens mij met een update hun security policy aangepast. Want pagina’s beveiligd met een wachtwoord krijgen nu ook deze extra beveiliging. En ook gebruikers die een account hebben om bijv. te mogen reageren op blogs. In principe wil ik alleen mijn admin omgeving beveiligingen. En deze mensen er niet mee lastig vallen. Want 99% van deze mensen hebben totaal geen idee waar je het over hebt.
    Iemand enig idee?

  2. #2
    Wordpress admin beveiligen....
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Er zijn een paar plugins die je dit allemaal vanuit de wp admin laten regelen. http://wordpress.org/plugins/all-in-...-and-firewall/ is er eentje van.

    EDIT: Maak je wel eerst een backup? Je zal niet de eerste zijn die zichzelf buitensluit.
    Laatst gewijzigd door Domenico; 11/03/14 om 19:57.

  3. #3
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    63 Berichten
    Ingeschreven
    20/05/13

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter
    Hoi Domenico,

    Bedankt voor jouw reactie. De plugin die je aangeeft is supper. Alleen niet iedereen installeerd deze. Daarom staat server breed bovenstaande .htaccess

    Maar ik ben inmiddels al wel verder. Hebt blijkt dat voor de login van de gebruikers twee style sheets geladen worden uit de wp-admin directory. Heb deze aangepast en het “lijkt” nu te werken.

  4. #4
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    201 Berichten
    Ingeschreven
    06/04/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Mij lijkt het altijd een goed idee om de /admin url te veranderen in /myadmin ofzo. Maar ik moet toegeven dat ik geen Wordpress expert ben dus ik weet ook niet of dit zo evident is als ik denk...

  5. #5
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    12 Berichten
    Ingeschreven
    20/05/09

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 50558900
    Ondernemingsnummer: nvt

    de admin login url veranderen kan id met all-in-security-and-firewall plugin.
    Je kan daarmee ook een captcha instellen en anders met deze plugin:
    https://wordpress.org/plugins/captcha/



  6. #6
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    13 Berichten
    Ingeschreven
    11/03/14

    Locatie
    Leeuwarden

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: iXS Hosting
    Functie: Eigenaar
    URL: www.ixshosting.nl
    KvK nummer: 60182806

    Kun je geen two-factor inlog instellen?

  7. #7
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    4.149 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Managed WordPress Hosting / Codert.cloud
    Functie: CEO
    URL: www.managedwphosting.nl
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door iXSHosting Bekijk Berichten
    Kun je geen two-factor inlog instellen?
    zeker
    WordPress hosting Optimalisatie webbouw debugging door WP Core developers

  8. #8
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    91 Berichten
    Ingeschreven
    01/07/13

    Locatie
    Cyprus

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    Naam: Hans
    Bedrijf: Hostinger International Ltd.
    URL: hostinger.nl

    Citaat Oorspronkelijk geplaatst door iXSHosting Bekijk Berichten
    Kun je geen two-factor inlog instellen?
    Zou in theorie wel kunnen, maar dan heb je ook een SMS gateway nodig. En die zijn best prijzig, zeker als je niet heel veel SMS verstuurt.
    Gratis en goedkope hosting met volledig Nederlands controlepaneel: Hostinger Nederland

  9. #9
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    4.149 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Managed WordPress Hosting / Codert.cloud
    Functie: CEO
    URL: www.managedwphosting.nl
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    Wij hebben er een die nu nog via email een token (met vervaltijd) stuurt, maar straks ook via de API van mollie kan praten.
    Bovendien .. als je ingelogged blijft gaat hij het niet nogmaals vragen.
    WordPress hosting Optimalisatie webbouw debugging door WP Core developers

  10. #10
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    96 Berichten
    Ingeschreven
    26/03/08

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Louise
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Kijk hier eens naar:
    https://latch.elevenpaths.com

    Ideal krijg je ook nog eens via de app een berichtje als er een iets probeert.

  11. #11
    Wordpress admin beveiligen....
    geregistreerd gebruiker
    324 Berichten
    Ingeschreven
    06/12/07

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Tijn

    Citaat Oorspronkelijk geplaatst door Hostinger Bekijk Berichten
    Zou in theorie wel kunnen, maar dan heb je ook een SMS gateway nodig. En die zijn best prijzig, zeker als je niet heel veel SMS verstuurt.

    Je kunt ook diensten zoals DuoSecurity gebruiken, gaat via push (over internet) ipv SMS.
    https://wordpress.org/plugins/duo-wordpress/
    https://www.duosecurity.com/blog/int...nute-challenge

    Werkt bij mij prima op WP en andere CMS

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics