<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>WordPress DK Forum Topic: Sikkerhedsproblem, når 2 plugins modarbejder hinanden</title>
		<link>http://wp-danmark.dk/forum/topic/sikkerhedsproblem-nar-2-plugins-modarbejder-hinanden</link>
		<description>WordPress DK Forum Topic: Sikkerhedsproblem, når 2 plugins modarbejder hinanden</description>
		<language>da-DK</language>
		<pubDate>Sat, 05 Sep 2026 18:16:36 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Søg]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wp-danmark.dk/forum/search.php</link>
		</textInput>
		<atom:link href="http://wp-danmark.dk/forum/rss/topic/sikkerhedsproblem-nar-2-plugins-modarbejder-hinanden" rel="self" type="application/rss+xml" />

		<item>
			<title>boldt om "Sikkerhedsproblem, når 2 plugins modarbejder hinanden"</title>
			<link>http://wp-danmark.dk/forum/topic/sikkerhedsproblem-nar-2-plugins-modarbejder-hinanden#post-69847</link>
			<pubDate>tors, 05 jul 2018 08:01:46 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">69847@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;PS. Angrebet fra IP adressen 91.210.145.107 fortsatte i 24 timer. Men, samtlige 218 forsøg endte i WP-Ban spamfilteret, hvor modtageren får en hvid skærm med teksten: &#34;You Are Banned.&#34;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Sikkerhedsproblem, når 2 plugins modarbejder hinanden"</title>
			<link>http://wp-danmark.dk/forum/topic/sikkerhedsproblem-nar-2-plugins-modarbejder-hinanden#post-69835</link>
			<pubDate>man, 02 jul 2018 14:58:35 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">69835@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Dette er ikke et supportspørgsmål, men en lille frontberetning i krigen mod ulovlig indtrængen.&#60;/p&#62;
&#60;p&#62;I foråret blev jeg så bedt om at hjælpe en spejdergruppe med at opbygge deres hjemmeside og jeg valgte så et webhotel med en 1-click installation af WP.&#60;/p&#62;
&#60;p&#62;Sammen med installationen af Wordpress blev der også introduceret et par nye plugins:&#60;br /&#62;
&#60;strong&#62;Advanced Automatic Updates &#60;/strong&#62;- en gammel, ikke opdateret, plugin. Pluginen virkede fint men, på grund af alder blev byttet den ud med &#60;a href=&#34;https://da.wordpress.org/plugins/stops-core-theme-and-plugin-updates/&#34;&#62;Easy Updates Manager&#60;/a&#62; Denne plugin har jeg så efterfølgende installeret på alle mine andre WP-sider, da det letter vedligeholdelses-arbejdet en hel del. Samt&#60;br /&#62;
&#60;strong&#62;&#60;br /&#62;
&#60;a href=&#34;https://da.wordpress.org/plugins/litespeed-cache/&#34;&#62;LiteSpeed Cache&#60;/a&#62;&#60;/strong&#62; som skulle give hurtigere visning af siderne.&#60;/p&#62;
&#60;p&#62;Derudover fik den nye hjemmeside et &#60;a href=&#34;https://da.wordpress.org/plugins/wp-multilang/&#34;&#62;fler-sprog visnings plugin&#60;/a&#62;, &#60;a href=&#34;https://da.wordpress.org/plugins/gmap-embed/&#34;&#62;google map plugin&#60;/a&#62;, og &#60;a href=&#34;http://https://da.wordpress.org/plugins/better-wp-security/&#34;&#62;iThemes Security &#60;/a&#62; &#60;/p&#62;
&#60;p&#62;Jeg har på alle mine Wordpress hjemmesider som standard inkluderet iThemes Security, som jeg finder er et godt værktøj til at passe på ens sider.&#60;/p&#62;
&#60;p&#62;Lørdag morgen fik jeg 17 warning emails alle med samme indhold:&#60;br /&#62;
    &#60;blockquote&#62;Site Lockout Notification&#60;/p&#62;
&#60;p&#62;Host/User        Lockout in Effect         Until Reason&#60;br /&#62;
User: admin 2018-07-01 08:50:59 user tried to login as “admin.”&#60;br /&#62;
Host: 91.210.145.107 Permanently user tried to login as “admin.”&#60;/blockquote&#62;Alle 17 email med samme IP adresse og selv om User lockout er sat til 30 minutter og host er sat til “permanently” af mig, var mailene tidsstemplet: 06:04h, 06:38h, 06:44h, 06:51h, 06:58h, 07:05h, 07:12h, 07:19h, 07:26h, 07:33h, 07:39h, 07:46h, 07:53h, 08:00h, 08:07h, 08:14h, 08:20h&#60;br /&#62;
(at mailene ikke kom tidligere om morgenen er fordi jeg i iThemes Security har lukket for administrations-adgang udenfor &#34;kontortiden&#34;.)&#60;/p&#62;
&#60;p&#62;I en diskussion med iThemes-udviklerne af problemet kom forklaringen: Det er LiteSpeed Cache som er synderen. Læg mærke til at afstanden mellem de første 2 mails er 34 minutter (og jeg havde 30 minutters lockout). Lockouten virkede første gang på user. Men herefter nulstilles alle lockouts og der er &#34;frit&#34; slag for spammerne fordi LiteSpeed giver adgang til et billede af login-siden. &#60;/p&#62;
&#60;p&#62;Jeg har nu (også) installeret &#60;a href=&#34;https://da.wordpress.org/plugins/wp-ban/&#34;&#62;WP-Ban&#60;/a&#62; og den lukker effektivt af for spammerne, da jeg her manuelt kan indtaste de IP jeg ikke vil have besøg af.
&#60;/p&#62;</description>
		</item>

	</channel>
</rss>
