Ich habe die Beiträge mehrmals gelesen und mir ist folgendes nicht klar: Macht es Sinn den admin nun zu löschen oder nicht, ohne dass man was in der Datenbank ändern muss? Für eine Klarstellung wäre ich dankbar. Henry
Angriffe auf Wordpress
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Na sicher macht es Sinn den Benutzernamen admin zu löschen, aber wer den wirklichen Benutzernamen des Admins in Erfahrung bringen will, der schafft das auch. Nur ist dieser halt nicht mehr so offensichtlich...
-
Ja. Aber Reihenfolge beachten:
- einen neuen Benutzer mit Admin-Rechten anlegen,
- mit dem neuen Benutzer anmelden,
- Benutzer admin löschen, -
vielen dank für die antworten. "aber wer den wirklichen Benutzernamen des Admins in Erfahrung bringen will, der schafft das auch. Nur ist dieser halt nicht mehr so offensichtlich... " das wars worum es mir ging. die profis, die bei mir einbrechen wollen, hätten damit also kein problem, meinen neuen admin namen rauszufinden.
-
Zu jedem Schloß gibt es einen Schlüssel. Der ewige Kampf Gut gegen Böse ^^
-
Gestern wurde mein Blog mit über 2000 Anmeldeversuchen attackiert. Dank dem Plugin Limit Login Attemps ohne Erfolg.
[tr]
Passieren Euch solche Angriffe öfters?
Hier Teil der IP's von der ich angegriffen wurde(ganze Welt dabei):
[TABLE="class: form-table, width: 827"]
[/tr][tr]
[TD="class: limit-login-ip"]188.143.232.45[/TD]
[TD="class: limit-login-max"]admin (4 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]188.175.122.21[/TD]
[TD="class: limit-login-max"]jamjest (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]201.141.224.90[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]49.129.59.198[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]119.172.158.201[/TD]
[TD="class: limit-login-max"]admin (3 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]111.99.32.69[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]59.136.157.111[/TD]
[TD="class: limit-login-max"]admin (3 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]119.241.23.128[/TD]
[TD="class: limit-login-max"]admin (4 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]118.157.56.67[/TD]
[TD="class: limit-login-max"]admin (3 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]95.69.185.246[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]219.162.96.126[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]91.140.167.188[/TD]
[TD="class: limit-login-max"]admin (2 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]223.217.149.80[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]126.68.207.105[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]61.231.25.244[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]180.253.206.71[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]123.225.186.143[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]181.114.87.165[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]27.75.130.119[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]188.2.54.104[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]188.143.233.30[/TD]
[TD="class: limit-login-max"]admin (2 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]114.159.242.9[/TD]
[TD="class: limit-login-max"]admin (3 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]121.106.18.196[/TD]
[TD="class: limit-login-max"]admin (2 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]125.175.10.172[/TD]
[TD="class: limit-login-max"]admin (1 Sperrung)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]218.227.224.47[/TD]
[TD="class: limit-login-max"]admin (2 Sperrungen)[/TD]
[/tr][tr]
[TD="class: limit-login-ip"]126.107.61.128[/TD]
[TD="class: limit-login-max"]admin (2 Sperrungen)[/TD]
[/tr]
[TD="class: limit-login-ip"]219.117.74.46[/TD]
[TD="class: limit-login-max"]admin (3 Sperrungen[/TD]
[/TABLE] -
Du könntest in deine htaccess noch folgendes eintragen,
#Zugriff begenzen wp-login.php
<Files wp-login.php>
deny from all
Allow from .dip.t-dialin.net
</Files>Bei Allow from halt deinen Anbieter reinschreiben. Damit sind die Versuche über andere Netze erstmal erledigt.
-
Passieren Euch solche Angriffe öfters?
That´s part of the internet ;-)
-
Du könntest in deine htaccess noch folgendes eintragen,
#Zugriff begenzen wp-login.php
<Files wp-login.php>
deny from all
Allow from .dip.t-dialin.net
</Files>Bei Allow from halt deinen Anbieter reinschreiben. Damit sind die Versuche über andere Netze erstmal erledigt.
Danke für den Hinweis, werde ich machen.That´s part of the internet ;-)
Alles klar, dann ist alles OK :wink: -
Zitat
[COLOR=#333333]die profis, die bei mir einbrechen wollen, hätten damit also kein problem, meinen neuen admin namen rauszufinden.[/COLOR]
In der Regel sind es zum Glück keine Profis sondern irgendwelche Spammer die mit möglichst wenig Aufwand möglichst viele Blogs beglücken wollen. Wenn es jemand auf dich persönlich abgesehen hat, dann kommt er auch rein.
-
Du könntest in deine htaccess noch folgendes eintragen......
Seit ein paar Monaten funktioniert diese Methode tadellos und es gibt keine Angriffsversuchsmeldungen mehr (aus der Ukraine usw.).
Im Moment, wo ich im Ausland bei meinem Sohn bin, kann ich an meiner WebSite nur Änderungen vornehmen, wenn ich bei den Zeilen "deny" und "Allow" vorübergehend schnell ein "#" davor stelle. Dann habe ich auch von fremden Anbietern aus Zugriff. Nicht vergessen, nach der Änderung die beiden "#" wieder entfernen.Meine .htaccess hat aber noch ein paar Zeilen mehr, was ich hier im Forum schon einmal aufgeführt habe (Suchfunktion nutzen).
-
Unsere Firmenseite wurde komplett lahmgelegt, nachdem in einer knappen Stunde laut Logdatei fast 1000 (!) Loginversuche eingegangen sind. Das hat unseren vServer die Luft zum Rennen genommen. Eben habe ich festgestellt, beim Sichern meines Contents, dass ein Artikel "versaut" wurde.
Ab der 3. Zeile des HTML Codes auf der Content Seite wurde kryptischer Krimskrams eingeschleust, der so beginnt
Zitat
<td width="680"><img class="alignleft" alt="" src="data:image/jpeg;base64,/9j/4AAQSkZJRgABAgEAyADIAAD/7QpWUGhvdG9zaG9wIDMuMAA4QklNA+kAAAAAAHgAAwAAAEgASAAAAAADDQIaDas dürfte auch erklären weshalb die Seite nicht mehr ordentlich funktioniert (nur noch eine weisse Seite, siehe auch mein Post hier) und ständig in die Knie geht. Mich wundert nur wie das da rein kommt, Kommentare, Registrierung usw. sind komplett deaktiviert...
-
Ab der 3. Zeile des HTML Codes auf der Content Seite wurde kryptischer Krimskrams eingeschleust, der so beginntDas ist doch aber kein Anzeichen für eine kompromittierte Seite ;-). Das ist nur ein Bild mit einer Base64-URL. Gibt mal ne URL, dann kann man mehr sehen.
-
Also ich persönlich empfehle "Google Authenticator".
-
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!