<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>WordPress DK Forum Tag: security - Recent Topics</title>
		<link>http://wp-danmark.dk/forum/tags/security</link>
		<description>WordPress DK Forum Tag: security - Recent Topics</description>
		<language>da-DK</language>
		<pubDate>Thu, 06 Aug 2026 19:41:11 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Søg]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wp-danmark.dk/forum/search.php</link>
		</textInput>
		<atom:link href="http://wp-danmark.dk/forum/rss/tags/security/topics" rel="self" type="application/rss+xml" />

		<item>
			<title>jesperfrehr om "Bedste plugin til at permanent at blocke ukendte loginforsøg"</title>
			<link>http://wp-danmark.dk/forum/topic/bedste-plugin-til-at-permanent-at-blocke-ukendte-loginfors%c3%b8g#post-67065</link>
			<pubDate>ons, 15 feb 2017 13:12:46 +0000</pubDate>
			<dc:creator>jesperfrehr</dc:creator>
			<guid isPermaLink="false">67065@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg installerede &#34;AIO WP security&#34; plugin. Fint plugin der har øget min sikkerhed. &#60;/p&#62;
&#60;p&#62;Som ekstra bonus får jeg nu at vide når en ukendt bruger prøver at logge ind. Altså med &#34;admin&#34; og et forkert password (jeg HAR ændret så jeg ikke logger ind med admin)&#60;br /&#62;
De er meget ihærdige og jeg får besked om at de bliver &#34;locked out&#34; 4-5 gange om dagen.&#60;br /&#62;
Udelukkelsen har jeg sat til tre timer.&#60;/p&#62;
&#60;p&#62;Er der et plugin der blokerer IPadresser permanent, indtil jeg rydder huskelisten?&#60;br /&#62;
Jeg er selvfølgelig interesseret i besøg af robotter. Kun loginforsøg skal blokeres.&#60;/p&#62;
&#60;p&#62;Jesper
&#60;/p&#62;</description>
		</item>
		<item>
			<title>FREILER om "Hvordan skjuler man /wp-admin ?"</title>
			<link>http://wp-danmark.dk/forum/topic/hvordan-skjuler-man-wp-admin#post-56585</link>
			<pubDate>søn, 30 mar 2014 19:11:15 +0000</pubDate>
			<dc:creator>FREILER</dc:creator>
			<guid isPermaLink="false">56585@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej alle I kloge WP brugere.&#60;br /&#62;
Jeg har et spørgsmål som jeg håber I kan hjælpe mig med?:&#60;br /&#62;
Ved I hvordan jeg kan ændre standard login adressen så den ikke blot hedder:&#60;br /&#62;
Hjemmesidenavnet.dk/wp-admin til noget brugerdefineret som f.eks. hjemmesidenavnet/wp-admin/hej&#60;br /&#62;
Og samtidig skjule denne nye login adresse så andre ikke kender den.&#60;br /&#62;
Jeg ved at man kan gøre dette ved alle login samt brugeroprettelser i WP, jeg kan bare ikke lure hvordan.&#60;br /&#62;
Jeg har sågar navngivet Wordpress mappen til noget andet og så ændret det i index.php filen og det virker – Lige indtil man skal logge ind eller ud, så viser den hele adressen og er derfor ret nem at gennemskue.&#60;br /&#62;
Jeg prøvede som test at navngive min Wordpress mappe ’hovedpine’ inden upload via FileZilla.&#60;br /&#62;
Dette ser ud til at virke og skjuler mit admin login som så hedder:&#60;br /&#62;
&#60;a href=&#34;http://www.hjemmesidenavnet.dk/hovedpine/wp-admin&#34; rel=&#34;nofollow&#34;&#62;http://www.hjemmesidenavnet.dk/hovedpine/wp-admin&#60;/a&#62;&#60;br /&#62;
Og siden hedder blot: &#60;a href=&#34;http://www.hjemmesidenavnet.dk/&#34; rel=&#34;nofollow&#34;&#62;http://www.hjemmesidenavnet.dk/&#60;/a&#62;&#60;br /&#62;
Men men men, mit problem er så, at når folk skal logge ind eller ud af siden, så viser den adressen /hovedpine og så skal der ikke meget til at udtænke admin login adressen heller.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Krosser om "Sikkerhed /Valg af host"</title>
			<link>http://wp-danmark.dk/forum/topic/sikkerhed-valg-af-host#post-55777</link>
			<pubDate>søn, 02 mar 2014 12:05:15 +0000</pubDate>
			<dc:creator>Krosser</dc:creator>
			<guid isPermaLink="false">55777@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hejsa,&#60;/p&#62;
&#60;p&#62;Jeg står foran at skulle vælge host til en masse mikrosites.&#60;br /&#62;
I en optimal verden vil jeg gerne have en meget sikkerhedsorienteret host.&#60;br /&#62;
Samtidig skal de stå for at opdatere WP.&#60;/p&#62;
&#60;p&#62;Nogen anbefalinger?&#60;/p&#62;
&#60;p&#62;Mvh. Krosser.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>René Skou om "wordpress skal gøres mere sikkert"</title>
			<link>http://wp-danmark.dk/forum/topic/wordpress-skal-g%c3%b8res-mere-sikkert#post-44520</link>
			<pubDate>tors, 07 feb 2013 18:17:45 +0000</pubDate>
			<dc:creator>René Skou</dc:creator>
			<guid isPermaLink="false">44520@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hejsa fredericiainfo&#60;/p&#62;
&#60;p&#62;Som sagt er der masser af ting du kan gøre for at gøre jeres mere sikker, faktisk er en standard Wordpress installation uden plugins meget sikker, men måske ikke så &#34;lækker&#34; :)&#60;/p&#62;
&#60;p&#62;Første ting er opdater altid! og skift din admin burger ud med et andet navn og kodeord, det er utrolig nemt når man kun skal finde er kodeord. på siden &#60;a href=&#34;http://wpsecure.net&#34;&#62;wpsecure.net&#60;/a&#62; kan du finde oplysninger omkring seneste svagheder i Wordpress samt artikler omkring hvordan man generelt beskytter sig.&#60;/p&#62;
&#60;p&#62;De ting jeg normalt gøre, når jeg laver et nyt site er:&#60;/p&#62;
&#60;p&#62;1. bruger et andet navn end admin til administartor&#60;/p&#62;
&#60;p&#62;2. bruger et andet prefix end wp_ (det gør det svære for hackeren at finde noget i databasen)&#60;/p&#62;
&#60;p&#62;3. flytter wp_config et niveau op eller begrænser den i filen .htaccess &#60;code&#62;&#60;br /&#62;
&#38;lt;files wp-config.php&#38;gt;&#60;br /&#62;
order allow,deny&#60;br /&#62;
deny from all&#60;br /&#62;
&#38;lt;/files&#38;gt;&#60;/code&#62;&#60;/p&#62;
&#60;p&#62;4. fjerne version nummer &#60;code&#62;remove_action('wp_head', 'wp_generator');&#60;/code&#62; puttes i functions.php&#60;/p&#62;
&#60;p&#62;5. begræns adgang til wp-admin med ip i .htacces filen som placeres i wp-admin mappen &#60;code&#62;&#60;br /&#62;
&#38;lt;Limit GET POST PUT&#38;gt;&#60;br /&#62;
order allow,deny&#60;br /&#62;
deny from all&#60;br /&#62;
allow from 123.456.789&#60;br /&#62;
allow from 93.121.788&#60;br /&#62;
allow from 223.956.789&#60;br /&#62;
allow from 128.456.780&#60;br /&#62;
&#38;lt;/LIMIT&#38;gt;&#60;/p&#62;
&#60;p&#62;6. stop script injections i .htaccess filen &#60;/code&#62;&#60;br /&#62;
Options +FollowSymLinks&#60;br /&#62;
RewriteEngine On&#60;br /&#62;
RewriteCond %{QUERY_STRING} (\&#38;lt;&#124;%3C).*script.*(\&#38;gt;&#124;%3E) [NC,OR]&#60;br /&#62;
RewriteCond %{QUERY_STRING} GLOBALS(=&#124;\[&#124;\%[0-9A-Z]{0,2}) [OR]&#60;br /&#62;
RewriteCond %{QUERY_STRING} _REQUEST(=&#124;\[&#124;\%[0-9A-Z]{0,2})&#60;br /&#62;
RewriteRule ^(.*)$ index.php [F,L]&#60;code&#62;&#60;/p&#62;
&#60;p&#62;7. stop en hacker eller andre fro at kunne se din fil strucktur i .htaccess filen &#60;/code&#62;Options -Indexes[code]&#60;/p&#62;
&#60;p&#62;Dette var bare for at give dig et lille indblik i hvad du kan gøre uden det behøver at koster en masse penge, enden for har jeg listet nogle links som jeg synes du skulle læse.&#60;/p&#62;
&#60;p&#62;&#60;a href=&#34;http://wpsecure.net/basics/&#34; rel=&#34;nofollow&#34;&#62;http://wpsecure.net/basics/&#60;/a&#62;&#60;br /&#62;
&#60;a href=&#34;http://wp.smashingmagazine.com/2010/07/01/10-useful-wordpress-security-tweaks/&#34; rel=&#34;nofollow&#34;&#62;http://wp.smashingmagazine.com/2010/07/01/10-useful-wordpress-security-tweaks/&#60;/a&#62;&#60;br /&#62;
&#60;a href=&#34;http://codex.wordpress.org/Hardening_WordPress&#34; rel=&#34;nofollow&#34;&#62;http://codex.wordpress.org/Hardening_WordPress&#60;/a&#62;&#60;br /&#62;
&#60;a href=&#34;http://wp.smashingmagazine.com/2012/10/09/four-malware-infections-wordpress/&#34; rel=&#34;nofollow&#34;&#62;http://wp.smashingmagazine.com/2012/10/09/four-malware-infections-wordpress/&#60;/a&#62;&#60;br /&#62;
&#60;a href=&#34;http://www.netmagazine.com/tutorials/protect-your-wordpress-site-htaccess&#34; rel=&#34;nofollow&#34;&#62;http://www.netmagazine.com/tutorials/protect-your-wordpress-site-htaccess&#60;/a&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Jesna om "/wp-admin - .htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/wp-admin-htaccess#post-12608</link>
			<pubDate>lør, 10 okt 2009 21:27:44 +0000</pubDate>
			<dc:creator>Jesna</dc:creator>
			<guid isPermaLink="false">12608@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej&#60;/p&#62;
&#60;p&#62;Er det nødvendig med .htaccess i /wp-admin mappen ? Jeg scannede med wp-security-scan (plugin) og den sagde at jeg manglede en .htaccess i mappen. Jeg faldt så over dette link &#60;a href=&#34;http://www.reubenyau.com/protecting-the-wordpress-wp-admin-folder/&#34; rel=&#34;nofollow&#34;&#62;http://www.reubenyau.com/protecting-the-wordpress-wp-admin-folder/&#60;/a&#62; men er det nøvendigt.&#60;br /&#62;
Mvh Jakob
&#60;/p&#62;</description>
		</item>

	</channel>
</rss>
