Gehaxelts Blog

IT-Security & Hacking

[V-TuT] Wordpress sicher einrichten - Teil 3

Teil 3 - Unterdrückung des Loginfehlers

Tipps: Wenn eine Fehlermeldung beim falschen Login nicht mehr angezeigt wird, können automatisierte Brute-Force-Programme in die Irre geführt werden.

Durchführung:

Man öffne die “wp-login.php”-Datei, welche sich im /wordpress/-Ordner befindet und kommentiert die Codezeilen ab

88:   /* $message = apply_filters(‘login_message’, $message);

bis

113:  }*/ //<<hier

114: } // End of login_header()

aus, in dem man vor die Zeile 88 ein / und hinter die Zeile 113 ein / setzt.

Gruß