Seit ca. 24 Stunden über 80 ungültige Anmeldeversuche! Ist gerade was im Busch?

  • Hallo, Limit Login Attempts zeigt mir in den letzten 24 Stunden etwa, über 80 ungültige Anmeldeversuche von den unterschiedlichsten IPs. Anmeldename, immer admin.
    Ist Momentan irgend etwas im Busch, wie man so schön sagt?

    Ich mein hin und wieder kam das schon vor, dass ein oder zwei ungültige Anmeldeversuche gemeldet wurden, aber das ist ja gerade heftig.

    Die IPs habe ich erst einmal auch in WP Ban eingetragen.

    Mario

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das nennt man Grundrauschen, ist normal. Sinnvoll ist es immer, das Login auf seinen eigenen DSL Zugang zu beschränken.

    Danke, für die Info.
    Okay gut zu wissen, war nur bis vor einem Tag nicht so extrem.
    Login, ist nur auf meinen Onlinezugang beschränkt. Bis einmal vor Monaten via Smartphone.

  • Das sind dann irgendwelche stumpfsinnigen Bots vielleicht. Seit Wochen versucht es täglich immer wieder die selbe IP bei mir und so ziemlich immer zur selben Zeit. Und davor wars eine andere.

  • Was Hille wohl meint, z.B. über eine .htaccess den Zugang zu wp-admin nur "eigenen" IPs zu erlauben. Also im wp-admin Ordner so in der Art:

    Code
    order deny,allow
    deny from all
    allow from xxx.xxx.xxx.
    allow from xxx.xxx.xxx.xxx


    Dann musst du aber einen relativ festen IP Kreis haben. Und vom Smartphone aus, wäre dann wohl auch eher nicht möglich.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Ah okay alles klar. Ich geh ja im Moment mit WP-Ban den umgekehrten weg. Alle IPs blocken, die was wollen. Vielleicht vergleiche ich alle IPs mal und nehm ganze Blöcke, die nicht dürfen.

    Du verstehst das immer noch falsch. Du lässt den unerwünschten Besucher in deine Wordpress Anmeldung und versuchst denn mit einem Plugin das Problem zu beseitigen. Die bessere Lösung wäre das direkt per Webserver zu regeln. Das macht man z.B. per .htaccess (wie maxe es beschrieben hat). Man kann das auch auf bestimmte Provider festlegen, müssen keine einzelnen IP's sein z.B bei dynamischer DSL IP. In meinem Beispiel dürfen nur IP's von der Telekom und Vodafon die Login Seite besuchen, alle anderen werden Serverseitig geblockt.

    Code
    Order deny,allow
    Deny from all
    Allow from .vodafone-net.de
    Allow from .dip.t-dialin.net

    Wenn du Hilfe bei der Erstellung so einer .htaccess brauchst, poste mal deinen Internetzugangs-Anbieter.

    Einmal editiert, zuletzt von Hille (17. Dezember 2012 um 16:27)

  • Na da bin ich ja "beruhigt", dass ich kein Einzelfall bin, mit dieser plötzlich auftretenden Häufung.

    Mein Provider ist der rosa Riese.

    Versteh jetzt nur nicht ganz, wie das mit der .htaccess funktioniert, dass die Einträge nur für die wp-login.php gelten und nicht für den ganzen Blog.

  • Mein Provider ist der rosa Riese.

    Na dann trage mal folgendes in deine .htaccess ein

    Zum Testen gehst du hier her http://www.3proxy.de/ und gibst dort ein http://www.meine-domain.de/wp-login.php

  • Danke, für die Hilfe.
    Irgendwo ist noch der Wurm drin. Erhalte Error 500.
    Hier mal die ganze .htaccess

  • Bei uns das selbe Problem. Am Wochenende mehrere Zugriffe so um die 60. Versuchten es mit Admin, als auch Namen und Begriffe. Die Bots scheinen flexibler zu werden.

  • Hallo,

    Na da bin ich ja "beruhigt", dass ich kein Einzelfall bin, mit dieser plötzlich auftretenden Häufung.


    Mein Webhoster hat mir die für meinen Provider funktionierende .htaccess-Datei in meinen WP WP-Adminordner gestellt und ich habe es sofort getestet. Das nennt man Service und ist ein Vorteil, wenn man einen guten Hoster wählt, der einen Support bietet und nicht nur verspricht (natürlich nicht gratis, aber für Qualität bezahlt man gerne :) (cyon.ch)).

    Der Tipp von "HILLE" ist ausgezeichnet und funktioniert perfekt! So sollte ich nun von diesen Info-Mails des Plugins verschont bleiben, die alle paar Minuten / Stunden gekommen sind (allein in den letzten 6 Std. 10 Stk.). Es wurden weniger, als ich im Plugin die Sperrzeiten massiv erhöht habe. Nun kann ich diese Zeiten wieder runtersetzen, da nur noch die Zugriffe von meinem Provider aus möglich sind, was mir auch ausreicht.

    Nochmals herzlichen Dank an HILLE und meinen Hoster und allen eine gesegnete Weihnachtszeit wünscht

    Gian

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!