Hackversuche auf mein Blog

  • Hallo!

    ich habe bzgl. Sicherheit des Blogs einen Artikel gelesen und daraufhin den Adminuser gelöscht/umbenannt und ein Plugin installiert, was nach ungütligen Anmeldungen IP-Adressen sperrt.

    Nun habe ich innerhalb von 12 Stunden von diesem Plugin 44 E-Mails bekommen mit folgendem Inhalt:

    Zitat


    10 ungültige Anmeldeversuche (2 Sperrung(en)) von IP: 27.145.106.181Letzter Anmeldeversuch erfolgte mit dem Benutzernamen: admin
    IP wurde gesperrt für 30 Minuten.

    Das sind ja nicht wenige Anmeldeversuche die zu Serverlast führen?
    Es handelt sich immer um unterschiedliche IP-Adressen. Woran erkenne ich denn wenn mein Blog gehackt werden sollte? Ich habe jetzt mein Passwort nochmal verstärkt.
    webseite: http://schinderhannes-mtb.org

    Gruß Dave

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Dave,

    hast du das Limit Login Attempts installiert? Ich habe dort die "Minuten Sperrung..." und die "Sperrung Anmeldezeit.." hochgesetzt.

    Die Serverlast dadurch ist bei diesen Zahlen gering. Du siehst ja, mit welcher Nutzer-Anfrage die bösen Buben ihre Versuche Starten.

    Jedenfalls hast du schon eine Schutzmaßnahme für deinen Blog installiert. Weiterhin ist es wichtig, Wordpress und die Plugins immer aktuell zu halten. Nicht benutzte Plugins sind auf den Server zu entfernen.

    Sergej Müller hat hier auch eine interessante Vorgehensweise publiziert -> https://plus.google.com/11056967342350…sts/T1gnqbiYjZZ

    Dein Passwort sollte min. 14stellig sein und Sondeerzeichenetc. enthalten.

  • @ Blogplus.at
    "admin" gibts schon seit einigen Tagen nicht mehr als Benutzer :-)

    @ Gerd-E.
    ja, das Plugin habe ich installiert. Passwort ist jetzt 15stellig mit Buchstaben und Zahlen. Sperrzeiten habe ich nochmal erhöht.

    Das Tool meldet 486 gesperrte IP-Adressen in 2-3 Tagen! Wollte die hier Posten aber 32T Zeichen lässt das Forum hier nicht zu :-)

  • Ich habe für mich die Lösung, wie in diesem Thread weiter unten beschrieben, gewählt:
    http://forum.wpde.org/allgemeines/10…e-im-busch.html

    Das funktioniert so richtig aber nur, falls es sich um einen Ein-Mann-Blog handelt bzw. man immer nur über einen oder einige wenige Internet-Provider zugreift. Dann ist diese Variante wirklich sehr effektiv. Bei mir sieht der Eintrag in der .htaccess z.B. so aus:

    Code
    <Files wp-login.php>
    deny from all
    Allow from .superkabel.de
    </Files>

    Einfach, aber wirkungsvoll. Seitdem ist Ruhe mit den Login-Versuchen. :-)

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Ich klinke mich hier mal ein, da ich ständig ungültige Anmeldeversuche habe, von der IP
    109.185.200.42

    Limit Login Attempts ist installiert, sonst wüsste ich ja die IP nicht. Da ich meinen Blog nur alleine Führe und beim rosa Riesen bin, habe ich eine Begrenzung in der .htaccess

    #Zugriff begenzen wp-login.php
    <Files wp-login.php>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>

    Hat auch bisher gut funktioniert, nur bei der besagten IP nicht.

    Was kann man da noch machen, um sie zu blocken, oder etwas anderes sinnvolles?

    Urgixgax

  • Du könntest als letzte Anweisung in diesem Block noch mal
    Deny from 109.185.200.42

    setzen. Oder als Range
    Deny from 109.185

    Das würde die IP ausschließen, wenn sie tatsächlich auch beim Rosa Riesen ist.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Setze doch mal die Begrenzung auf /wp-admin ein.


    Hast Du denn mal wp-admin anstatt wp-login.php gesperrt?

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Habe jetzt mal beide gesperrt.
    Ooos sorry das ist ja ein Verzeichnis. Wie mus das dann genau aussehen?
    So?

    #Zugriff begenzen wp-admin
    <Files /wp-admin>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>

  • Ooops ... danke. Test läuft.

    Nanu? dann komme ich nichtmal auf den Blog, obwohl via

    p5B17B858.dip0.t-ipconnect.de

    online.

    Ich schreib mal den ganzen Code der .htaccess:

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /blog/wordpress/
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /blog/wordpress/index.php [L]
    </IfModule>

    # END WordPress

    <FilesMatch "(.htaccess|.htpasswd|wp-config.php|liesmich.html|readme.html)">
    order deny,allow
    deny from all
    </FilesMatch>

    # Zugriff erlauben (WICHTIG!)
    <Files async-upload.php$>
    Allow from All
    </Files>

    # Zugriff erlauben (WICHTIG!)
    <Files admin-ajax.php$>
    Allow from All
    </Files>

    #Zugriff begenzen wp-login.php
    <Files wp-login.php>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>

    #Zugriff begenzen wp-admin
    <Directory /wp-admin>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>

  • Versuch es mal indem Du <Directory> auch mit </Directory> beendest und nicht mit </Files> ;-)

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • versuch es mal im wp-admin-Ordner eine htaccess anzulegen:

    Code
    # Verbiete direkten Zugriff auf alle Dateien
    Order deny,allow
    [COLOR=#333333]deny from all[/COLOR]
    [COLOR=#333333]Allow from .dtag.de[/COLOR]
    [COLOR=#333333]Allow from .dip.t-dialin.net[/COLOR]
    [COLOR=#333333]Allow from .dip0.t-ipconnect.de[/COLOR]
    [COLOR=#333333]Allow from .customers.d1-online.com[/COLOR]

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!