Wordpress, seit Anfang November ständige Admin Login Versuche auf mein WP

  • Hai

    ich registriere verstärkt Zugriffsversuche auf mein wp-login über den Admin Account. Es werden meist ähnliche Zugangsdaten verwendet...die Zugriffe kommen meist alle aus den USA. Die registrierten IPs stammen aus der Range von starzz.com und ipcnow.com ([COLOR=#010101][FONT=Arial]CyberGate Web Solutions)....
    Beobachtet ihr gerade Ähnliches? Is n bisschen spooky... wenn ich nach den IPs google dann erhalte ich Hinweise auf Spamversender. Weiß da jemand mehr?

    Scheinbar werden dort Passwörter ausprobiert.. oft auch die gleichen von unterschiedlichen IPs aus. Sieht so aus als wären irgendwo Passwörter geklaut worden die jetzt im Rundumschlag bei WP Seiten durchgetestet werden.[/FONT][/COLOR]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Es gibt dafür Plugins, allerdings habe ich da keine gute Erfahrungen mit gemacht (die meisten haben nicht funktioniert).
    Deshalb habe ich es selbst gemacht, funktioniert aber glaubig nicht auf Multilogin-Seiten.

    Erstmal einen Namen ausgedacht, zum Beispiel mein-loginxyz12.
    Dann per FTP die Datei "wp-login.php" runterladen und dort alle "wp-login" mit "mein-loginxyz12" ersetzen.
    Datei selbst dann in "mein-loginxyz12.php" umbenennen.
    Datei wieder per FTP hochladen und sicherstellen, dass "wp-login.php" gelöscht wurde.

    Dann noch in die function.php des Themes folgendes:

    Jetzt kannst du dich einfach über "http://www.deineseite/mein-loginxyz12"
    Einloggen.
    Und über wp-login (bzw. wp-admin) dürfte die Login-Seite nicht mehr erreichbar sein.

    MfG

    Einmal editiert, zuletzt von g3h (12. November 2013 um 11:06)

  • Bitte !
    Aber nach einem Update nicht vergessen den ersten Teil zu wiederholen, also unbenennen der alten wp-login.php und deren Inhalt und löschen der alten wp-login.php.

    Vielleicht mach ich mal irgendwann ein Plugin draus, wäre komfortabler.

    Einmal editiert, zuletzt von g3h (12. November 2013 um 14:49)

  • Wesentlich einfacher wäre, die wp-login.php und /wp-admin per Passwort zu schützen bzw. an deine IP zu binden (falls eine statische IP vorhanden ist).

  • Danke, prima Sache, das Ändern der Login-Seite!

    Da tauchen bei mir leider ein paar Problemchen auf:
    - Klickt man unter der Login-Maske auf "Registrieren" stimmt die URL nicht (es wird immer noch die wp-login.php aufgerufen) und die Seite wird nicht gefunden
    - Klickt man unter der Registrieren-Maske (http://www.meineseite.de/[COLOR=#333333]mein-loginxyz12.php[/COLOR]?action=register) auf "Login" stimmt die URL nicht und die Seite wird nicht gefunden (auch hier wird die wp-login.php aufgerufen)
    - da ich ein Multisprachplugin verwende macht Wordpress gelegentlich (im Moment nicht nachvollziehbar wann) aus http://www.meineseite.de/[COLOR=#333333]mein-loginxyz12.php ein [/COLOR]http://www.meineseite.de/de/[COLOR=#333333]mein-loginxyz12.php und die S[/COLOR]eite wird natürlich nicht gefunden (wenn dann müsste es [COLOR=#333333] [/COLOR]http://www.meineseite.de/en/[COLOR=#333333]mein-loginxyz12.php sein)

    [/COLOR]Kannst Du helfen?!
    Danke im voraus!
    Fritz

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!