Vor kurzem hatte ich Euch bereits über das WordPress Plugin “Limit Login Attempts” berichtet.
Was nach der Installation dieses Plugins geschieht ist so erstaunlich wie traurig. Denn durch Limit Login Attempts wird einem erst einmal klar, wie oft doch von außen versucht wird in das Blog einzudringen.
Ich habe das Plugin erst seit rund zwei Monaten im Einsatz doch es wurden bereits über 40 Sperrungen von IP-Adressen veranlasst, die sich unerlaubt anmelden wollten. Das hätte ich anfangs nicht für möglich gehalten.
Was einem aber auffällt, ist, dass rund 90% der Login-Versuche mit dem Standard-Administrator-Namen “admin” getätigt werden. Dahinter folgt “Admin” und auch “password” oder “12345” habe ich unter den Versuchen ausgemacht. Da klingelten bei mir die Alarmglocken, denn der voreingestellte Benutzername “admin” von WordPress stellt somit definitiv eine große Sicherheitslücke dar.
Geht man allerdings im WordPress Dashboard zu Benutzer, dann zum admin und wählt “bearbeiten”, sieht man gleich hinter dem Benutzerfeld folgende Mitteilung: “Benutzernamen können nicht geändert werden.”
Wie kann man also bei WordPress den Benutzernamen admin ändern?
Im Dashboard selbst jedenfalls nicht – jedoch über die mySQL-Datenbank eines Blogs.
Anleitung zum ändern des WordPress Benutzernamen “admin”:

27 Kommentare