Zu viele ungültige Anmeldeversuche

  • Hallo zusammen,

    ich habe mal eine Frage.
    Ich benutze seit kurzem Wordpress und habe damit eine Homepage erstellt.

    Seit kurzen bekomme ich immer E-Mails mit dem Betreff "Zu viele ungültige Anmeldeversuche".
    Kann mir jemand sagen, was dies zu bedeuten hat? Möchte jemand in die Homepage einsteigen?
    Kann ich irgendwo einstellen welcher Computer sich bei der Homepage anmelden kann? Oder gibt es eine Funktion welche zeigt, wenn jemand auf die Homepage eingestiegen ist?

    Danke für eure Hilfe!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich kann nur zu deiner letzten Frage was antworten. Es gibt ein kostenloses Plugin namens Wordfence, dass ich seit einer Weile nutze. Da kannst du sehen wer sich versucht auf deiner Seite einzuloggen und außerdem die IP des Nutzers, wenn du willst, sperren.

  • Login vom...

    ... Mobil aus , weis ich, lässt bei zu vielen fehlerh. Vers. Keinen weiteren versuch vom handy aus zu. Irgend so weis es also dass handy usw. Und deswegen sag ich mal gibts! Soll in richtung fence gesucht werden...

  • Bin gerade auf diesen Artikel gestoßen weil diese Mails bei mir seit ein paar Wochen überhand nehmen. Ich habe mehrere WP-Seiten und überall wird versucht sich mit 'admin' einzuloggen (User existiert natürlich nicht).

    @Themenstarter: Die Mails kommen ziemlich sicher vom Plugin limit login attempts

    Gibt es noch andere Möglichkeiten, wie man diesen Bots zuvorkommt? Ich habe zwar mein /wp-admin mit .htaccess geschützt aber auf die wp-login.php kann dennoch zugegriffen werden, erst nach einem erfolgreichen Login kommt die Passwortabfrage der .htaccess.

  • Beziehe doch die wp-login.php mit in deine .htaccess ein.


    Der Beitrag ist zwar schon ein paar Monate alt, aber vielleicht könnt Ihr helfen.
    Ich bekomme hunderte von login-Versuchen auf meiner Webseite. Ich sehe das über limit login attempts. Die Adressen werden dann auch nach dem zweiten Fehlversuch auf 10 Tage gesperrt. Hilft aber nichts.
    .htaccess ist aktiv. Habe das wp-login.php geschützt. Wenn ich administrieren will, muss ich über das entsprechende Web-login und komme erst dann auf die WP-Admin Anmeldeseite.

    Trotzdem habe ich hunderte von Anmeldeversuchen aus den unterschiedlichsten Ländern.

    Kann jemand helfen?

    Danke.

  • Bei was brauchst du Hilfe?
    Das böse Buben versuchen über deine Login-Seite deine Homepage zu kapern kannst du nicht verhindern.
    Wenn du ein starkes Passwort hast, evtl. über eine zweite Anmeldeseite dich einloggst und die Ratschläge bezüglich .htaccess beherzigst, dann hast du schon viel getan.
    Wie RemoteC schon schrieb kommen diese Meldungen höchstwahrscheinlich von dem Plugin "limit login attempts". In diesem Plugin kannst du einstellen, nach wieviel ungültigen Anmeldeversuchen du die Herkunfts-IP für wie lange sperren willst. Die email die du erhälst ist dann nur eine Information für dich, dass eine bestimmte IP gesperrt wurde weil die Anzahl der ungültigen Anmeldeversuche die du in "limit login attempts" eingestellt hast erreicht wurden, und mit welchem User derjenige es versucht hat.
    Wenn du diese emails nicht mehr willst, und die dich beunruhigen, dann kannst du auch das Plugin wieder löschen.
    Ich finde diese Art von mails ganz nützlich, weil ich dabei nachschauen kann, über welchen Usernamen sie es versuchen, und ob ich da was ändern muss.
    Auch wenn eine IP gesperrt wird, versuchen die bösen Buben es dann halt über eine andere IP.
    Das IP-sperren ist also nur dazu da, damit du eine gewisse Zeit lang über diese eine IP keine Anmeldeversuche mehr bekommst. - Aber in der Regel ist es so, dass die Täter ganze IP Bereiche haben, und es dann über hunderte andere IP-Adressen versuchen.
    Meistens verwenden sie dazu Robots die über eine Datenbank mit gängigen Passwörtern gefüttert werden.

    Also nochmal:
    Die Versuche kannst du nicht verhindern - die finden so oder so statt.
    Du kannst nur versuchen zu verhindern, dass sie Erfolg haben.

    Gruß Frank

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!