Nutzer Ihrer Website sehen die WordPress Admin Bar / Werkzeugleiste

Wenn Sie ein Content Delivery Network (CDN) mit Caching oder ein Cache Plugin nutzen, kann es zu einem unerwünschten Effekt kommen: Externe Besucher Ihrer Website sehen möglicherweise die in der Regel schwarze Admin-Leiste am oberen Rand des Bildschirms. Das wirkt unprofessionell und wie eine Sicherhelitslücke, da diese Admin-Leiste nur für eingeloggte Nutzer gedacht ist. Schnell kommt der Verdacht auf, dass Sie Ihre Website-Technik nicht im Griff haben.

Das Problem ist darauf zurückzuführen, dass WordPress an Sie als eingeloggten Nutzer / Admin Seiten unter der öffentlich aufrufbaren URL mit Adminleiste ausliefert. Diese Seiten können von Cache-Systemen zwischengespeichert und dann auch an nicht eingeloggte Nutzer ausgeliefert werden. Diese nicht eingeloggten Nutzer können dann zwar keine administrativen Funktionen ausführen - wenn sie auf die Links in der Admin-Bar klicken, gelangen Sie zum Login Screen und müssten sich authentifizieren.

Wie lässt sich das Problem vermeiden?
  • Möglichkeit 1: Deaktiviern Sie die Admin Bar für alle aktiven Nutzer. Die Option finden Sie in WordPress in den einzelnen Benutzerprofilen ("Werkzeugleiste für mich auf der Website anzeign").
  • Möglichkeit 2: Deaktivieren Sie den Cache, während Sie in WordPress Beiträge und Seiten editieren (recht umständlich).
  • Möglichkeit 3: Löschen Sie den Cache stets unmittelbar, nachdem Sie Seiten im Frontend mit eingeblendeter Admin Bar abgerufen haben (wenig praxistauglich, wird zu oft vergessen).
  • Möglichkeit 4: Passen Sie Ihre Cache Settings an (weniger aggressives Caching, kein Caching von HTML). 

Sie können das Problem auch bei Ihrem CDN-Anbieter ansprechen. Nach heutigem Kenntnisstand gibt es bei Cloudflare keine andere Lösung für das Problem als die oben beschriebenen. Beim CDN von Sucuri ließen sich entsprechende Probleme mit Hilfe des dortigen Supports ausräumen.
  • WordPress, Cache
  • 0 Benutzer fanden dies hilfreich
War diese Antwort hilfreich?

Verwandte Artikel

404-Seiten für WordPress ohne Plugin

Fehler 404 - nicht gefunden: Die 404-Seite wird Ihren Benutzern angezeigt, wenn diese einen nicht...

Checkliste: Sichern Sie Ihr Wordpress-Blog gegen Hackerangriffe ab

- Sichere Passwörter nutzen: Wählen Sie für alle Wordpress-Nutzer Passwörter mit einer Länge...

SSL für Ihre Website erzwingen

Sie möchten, dass Ihre Website ausschließlich über sichere SSL-Verbindungen mit https://...

Alle PDF-Dokumente in WordPress mit target=_blank in neuem Fenster öffnen

Mit folgendem Codeschnipsel in der functions.php von WordPress erreichen Sie, dass alle...

Bilder für WordPress komprimieren: So klappt es

Bilder für Ihre WordPress Website sollten Sie vor dem Upload komprimieren. Die Vorteile liegen...