Hallo zusammen.
In den letzten Monaten ging es ja mit unter heiß her im Bezug auf Angriffe auf Wordpress Seiten.
Mich würde einfach mal interessieren, wie es euch so ergangen ist, welche Erfahrungen, Gegenmaßnahmen etc ihr so ergriffen habt.
Ich kann euch also berichten, das unsere Seite seit Oktober letzten Jahres unter Bot Beschuss liegt. Mal mehr oder wneiger Heftig. Der mit abstand heftigsten Monat mit Angriffen war der April und Mai 2013, zumindest bei uns.
Hauptsächlich wurde eben immer auf wp-login.php oder wp-admin.php zugegriffen und versucht sich mit den Benutzernamen " admin" " Admin " oder " Administrator" Zugriff zu verschaffen. Die Angriffe kamen hauptsächlich aus China, Moldavien, Russland und Ukraine. Im April 2013 hatten wir insgesamt 32322 Aufrufe der wp-login oder wp-admin , unsere eigenen ausgeschlossen. Wobei 60% aus China kamen, 25% aus Russland und der rest hat sich aufgeteilt auf Moldavien und Ukraine.
Darunter gab es Tage, wo derart aggressiv versucht wurde sich Zutritt zu verschaffen, pro Minute an die 1000 versuche.
Natürlich habe ich mir das nicht einfach so angeschaut sondern schon im Oktober diverse Plugins installiert unter anderem eines, welches nach einer gewissen Anzahl von Fehlversuchen, die IP Sperrt. Bringt im Endeffekt wenig, da die Bots im Minuten Takt und Sekunden Takt die IP´s wechseln. Des weiteren habe ich noch ein Plugin installiert, mit dem man sich einen Stealth Login Link erstellen kann. Anfang Mai bis vor wenigen Tagen haben die Angriffe noch einmal stark zugenommen. Und seit 2 Tagen ist Stille. Nicht ein versuch mehr, kein Aufruf der wp-login etc.
Vor 2 Tagen habe ich übrgens in die htaccess die entsprechenden Ip Ranges der besagten Länder eingetragen, eventuell liegt es auch daran , dass nun keine Zugriffe auf besagten php´s mehr erfolgt. Aber eventuell auch nur die Ruhe vor dem nächsten Sturm.
Auf jeden Fall geht mir das unglaublich auf den Senkel. zumal ich alle 2 Tage an die 80 oder 100 MB Datenmüll aus der DB nehmen darf, alles nur Aufzeichnungen über Login Versuche von Wassup.
Desweiteren habe ich auch , vielleicht ein Fehler, einige Ips von HETZNER eingetragen in die htaccess, vor allem deshalb, da über deren Server " yourserver.de " etc etc, allerhand Crawler scheinbar versuchen unsere Inhalte zu nehmen um sie in irgend einer Art und Weise anderweitig zu benutzen.
Wir sind so eure Erfahrungen, würde mich mal interessieren.Habt ihr auch so was mitgemacht und was habt ihr dagegen unternommen.
Grüße
Chris