hacker, login.php, htaccess

  • Hallo.
    Ich habe vermehrte Angriff durch die login.php. Habe schon HIDE LOGIN und LIMIT LOGIN ATTEMPTS installiert, aber es geht fröhlich weiter. Jetzt habe ich gelesen, dass ich in die .htaccess etwas eintragen kann, so dass es nur noch möglich ist, sih einzuloggen wenn man quasi aus DE kommt. Da die Hackerangriffe grüßtenteils aus COM oder NET etc. kommen denke ich, dass mir das auch ein wenig helfen würde. Kann mir aber jemand einmal bitte erklären was ich dafür in die .htaccess eintragen muss??? Leider kein Plan davon :( und finde leider auch kein Beispiel.

    garfield853

    Was ich beispielsweise auch niht verstehe ist, dass ich domain.de/wp-admin schon durch eine htaccess-Passwort-Abfrage geschützt habe aber wenn man da einfach auf ABBRECHEN klickt wird man auf domain.de/wp-login.php weitergeleitet. Wie hohl ist denn das bitte??? Hat sicherlich irgendwelche Gründe aber was muss denn in die htaccess wenn ich folgende Domain mit einer htaccess schützen will:

    http://www.domain.de/wp-admin
    http://www.domain.de/wp-login.php

    Danke für jegliche Hilfe. Die üblichen Sachen wie: Präfix ändern, User admin löschen und und und habe ich schon gemacht....

    Einmal editiert, zuletzt von garfield853 (3. Januar 2013 um 23:05)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Thx swissky.
    Ich glaube, dass dein Beitrag und da der Part "[size=10]Doppelte Sicherheit mit .htpasswd beim Login[/SIZE]" mit weitergeholfen hat.
    Den hatte ich noch nicht drin...
    Ich werde das mal beobachten und schauen was die Jungs da machen. Habe im Moment nämlich knapp 500 Angriffe pro Tag auf meine login.php.... Das nervt :) Zwar immer mit dem User ADMIN, den ich eh nicht habe aber alleine die Benachrichtungsmails von Login Limit Attempts nervt schon :)


  • Ich werde das mal beobachten und schauen was die Jungs da machen. Habe im Moment nämlich knapp 500 Angriffe pro Tag auf meine login.php....

    Wenn du die Logfiles auswertest kannst du gleich verhindern, dass sie auf deine Seite überhaupt kommen.


    http://www.askapache.com/htaccess/setenvif.html


    Das nervt :) Zwar immer mit dem User ADMIN, den ich eh nicht habe aber alleine die Benachrichtungsmails von Login Limit Attempts nervt schon :)

    Die Angriffe erfolgen bei meinen Seiten zurzeit über die ID 1. Die Angreifer versuchen über eine SQL Injection eine Veränderung der Datenbank. Ich denke, wenn du wirklich Bots auf deinen Server läßt (SetEnvIfNoCase user-agent "libwww" bad_bot=1 pp fehlt) solltest du den Inhalt der User Datenbank unbedingt mit PHPmyAdmin prüfen und 'fremde' Einträge löschen...

    cu

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!