<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Angriff auf mein Blog	</title>
	<atom:link href="https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/feed/" rel="self" type="application/rss+xml" />
	<link>https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/</link>
	<description></description>
	<lastBuildDate>Mon, 04 Feb 2013 21:06:07 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Von: Susanne		</title>
		<link>https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/#comment-6047</link>

		<dc:creator><![CDATA[Susanne]]></dc:creator>
		<pubDate>Mon, 04 Feb 2013 21:06:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.pyrolim.de/?p=3563#comment-6047</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/#comment-6040&quot;&gt;Sascha&lt;/a&gt;.

Lieber Sascha,
den Artikel habe ich bereits gesehen, der Test hat ergeben, dass mein Theme diese Archivfunktion nicht unterstützt. Da ich ungern in der htaccess herumpfusche, möchte ich diesen Schutz lieber nicht anwenden. Ich habe viel zu viel Angst, etwas kaputt zu machen. Ich habe eine andere Sicherung eingezogen und hoffe mal, es funktioniert.
LG, Susanne]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/#comment-6040">Sascha</a>.</p>
<p>Lieber Sascha,<br />
den Artikel habe ich bereits gesehen, der Test hat ergeben, dass mein Theme diese Archivfunktion nicht unterstützt. Da ich ungern in der htaccess herumpfusche, möchte ich diesen Schutz lieber nicht anwenden. Ich habe viel zu viel Angst, etwas kaputt zu machen. Ich habe eine andere Sicherung eingezogen und hoffe mal, es funktioniert.<br />
LG, Susanne</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Sascha		</title>
		<link>https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/#comment-6040</link>

		<dc:creator><![CDATA[Sascha]]></dc:creator>
		<pubDate>Mon, 04 Feb 2013 18:08:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.pyrolim.de/?p=3563#comment-6040</guid>

					<description><![CDATA[Ein weiteres Problem ist, dass auf deinem Blog dein Username, mit dem du dich einloggst, für jeden einsehbar ist. Einige Hacker lesen diesen Namen inzwischen aus und versuchen es dann direkt damit, statt mit dem falschen Login-Namen admin. Ich hab da neulich mal drüber berichtet, wie man diese Lücke schließen kann:

http://gesichtet.net/2012/12/gefahrenquelle-schliessen-wordpress-benutzername-fuer-jeden-einsehbar/

Thomas hat seinen Schutz noch weiter ausgebaut und nutzt neben &quot;Limit Login Attempts&quot; auch noch zusätzlich den Schutz via htaccess:

http://www.nicht-spurlos.de/login-attempt-schutz-reicht-nicht-mehr-aus/4538/

Daran sollten sich die Hacker für die nächste Zeit erst einmal kräftig die Zähne ausbeißen ;)]]></description>
			<content:encoded><![CDATA[<p>Ein weiteres Problem ist, dass auf deinem Blog dein Username, mit dem du dich einloggst, für jeden einsehbar ist. Einige Hacker lesen diesen Namen inzwischen aus und versuchen es dann direkt damit, statt mit dem falschen Login-Namen admin. Ich hab da neulich mal drüber berichtet, wie man diese Lücke schließen kann:</p>
<p><a href="http://gesichtet.net/2012/12/gefahrenquelle-schliessen-wordpress-benutzername-fuer-jeden-einsehbar/" rel="nofollow ugc">http://gesichtet.net/2012/12/gefahrenquelle-schliessen-wordpress-benutzername-fuer-jeden-einsehbar/</a></p>
<p>Thomas hat seinen Schutz noch weiter ausgebaut und nutzt neben &#8222;Limit Login Attempts&#8220; auch noch zusätzlich den Schutz via htaccess:</p>
<p><a href="http://www.nicht-spurlos.de/login-attempt-schutz-reicht-nicht-mehr-aus/4538/" rel="nofollow ugc">http://www.nicht-spurlos.de/login-attempt-schutz-reicht-nicht-mehr-aus/4538/</a></p>
<p>Daran sollten sich die Hacker für die nächste Zeit erst einmal kräftig die Zähne ausbeißen ;)</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Jörn		</title>
		<link>https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/#comment-6037</link>

		<dc:creator><![CDATA[Jörn]]></dc:creator>
		<pubDate>Mon, 04 Feb 2013 17:46:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pyrolim.de/?p=3563#comment-6037</guid>

					<description><![CDATA[Vielen Dank für diesen wichtigen Sicherheitshinweis!]]></description>
			<content:encoded><![CDATA[<p>Vielen Dank für diesen wichtigen Sicherheitshinweis!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Rewolve44		</title>
		<link>https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/#comment-6028</link>

		<dc:creator><![CDATA[Rewolve44]]></dc:creator>
		<pubDate>Mon, 04 Feb 2013 15:19:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.pyrolim.de/?p=3563#comment-6028</guid>

					<description><![CDATA[Ja ich bin auch froh das ich Limit Login Attempts habe, diese Angriffe sind zeitweise schon sehr extrem. Ich habe zusätzlich noch einen extrem langes Passwort mit Zahlen und Sonderzeichen gesetzt, damit fühle ich mich doch ziemlich sicher.

Lg,
Rewolve44]]></description>
			<content:encoded><![CDATA[<p>Ja ich bin auch froh das ich Limit Login Attempts habe, diese Angriffe sind zeitweise schon sehr extrem. Ich habe zusätzlich noch einen extrem langes Passwort mit Zahlen und Sonderzeichen gesetzt, damit fühle ich mich doch ziemlich sicher.</p>
<p>Lg,<br />
Rewolve44</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Marcus		</title>
		<link>https://pyrolim.de/pyropro/geklickt/angriff-auf-mein-blog/#comment-6024</link>

		<dc:creator><![CDATA[Marcus]]></dc:creator>
		<pubDate>Mon, 04 Feb 2013 14:42:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.pyrolim.de/?p=3563#comment-6024</guid>

					<description><![CDATA[Das Problem habe ich leider auch seit einiger Zeit. Ich hatte dann versucht, mittels .htaccess die Zugriffe auf das Backend auf IP-Adressen aus dem Bereich meines Providers zu beschränken. Das hat auch prima funktioniert. Leider ist dann auch der Zugriff auf passwortgeschützte Beiträge auch nur noch aus dem IP-Bereich meines Providers möglich. 

Da ich seit kurzem einen passwortgeschützten Beitrag habe, muste ich das Verfahren erstmal wieder deaktivieren. Schon bekomme ich wieder mehrere Mails täglich von &quot;Limit Login Attemps&quot;.]]></description>
			<content:encoded><![CDATA[<p>Das Problem habe ich leider auch seit einiger Zeit. Ich hatte dann versucht, mittels .htaccess die Zugriffe auf das Backend auf IP-Adressen aus dem Bereich meines Providers zu beschränken. Das hat auch prima funktioniert. Leider ist dann auch der Zugriff auf passwortgeschützte Beiträge auch nur noch aus dem IP-Bereich meines Providers möglich. </p>
<p>Da ich seit kurzem einen passwortgeschützten Beitrag habe, muste ich das Verfahren erstmal wieder deaktivieren. Schon bekomme ich wieder mehrere Mails täglich von &#8222;Limit Login Attemps&#8220;.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
