Brute Force Attacken

  • Hallo,

    hat jemand eine Idee, wie ich die lästigen Angriffe loswerde. Heute sind über 40 versuche unternommen worden, um an mein Login zu kommen. Ich habe zwar die Versuche mit dem Plugin "Limit Login Attempts" auf maximal einen Fehlversuch stehen, was bisher die Hacker abgehalten hat, aber heute wird in der selben Minute mit verschiedenen IP Adressen der Angriff gemacht. Ich würde am liebsten die Seite vom Netz nehmen.

    Hat jemand eine Idee wie man dem Herr werden kann?

    Gruß
    Mike

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Vor längerer Zeit hatte ich das Problem auch. Dank der Hilfe hier im Forum, der Hilfe meines Hosters und auch meinen Versuchen habe ich mit ein paar Einträgen in der .htaccess Datei im Hauptverzeichnis das Problem gelöst. Auch wenn die Angriffe immer mit dem Namen "Admin" erfolgten, der natürlich falsch ist und auch ein längereres, sicheres Passwort verwendet wird und keine unmittelbare Gefahr bestand, ärgerlich war es trotz dem (vor allem die vielen Meldungen des installierten Plugins).

    Mit diesen Einträgen in der .htaccess habe ich nur noch Zugriff als Admin, wenn ich von meinem Internetanbieter (Swisscom) aus zugreife, alle anderen Zugriffe werden gesperrt. So muss ich, wenn ich mich wie jetzt im Ausland über einen anderen Provider als Admin einloggen will, muss ich zuvor vor die beiden Zeilen im letzten Abschnitt (unten) zwei Rautenzeichen setzen, also den Schutz vorübergehend deaktivieren
    #deny from all
    #Allow from .xxxxxxx.xxxxxx.ch

    Anstelle der Zeichen "x" muss man hier ".xxxxxxx.xxxxxx.xx" natürlich die richtigen Angaben des Providers machen, von welchem aus zugegriffen werden soll. So z.B. ".adsl.green.ch" wenn man beim Provider Green wäre.


    ab hier "# END WordPress" steht in der .htaccess:

    So komme ich von zu Hause aus immer als Admin auf mein WP-Dashboard, von ausserhalb nach dem temporären Eintrag der beiden Rauten in .htaccess. Das funktioniert zuverlässig gegen diese Einlogversuche aus der Ukraine usw. Solche Angriffe würden bei mir nur funktionieren, wenn der Angreifer von meinem Provider aus angreifen würde, aber diese Gefahr dürfte sehr klein sein.

    Wichtig ist, dass alle normalen Website-Besuche mit diesen Einstellungen von überall her möglich sind, dazu wird ja auch eine WebSite gemacht ;).

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!