Hallo, es ist bisher 2x jemandem (unterschiedliche IPs) gelungen auf die Login Seite meiner WP Installation zu gelangen. Ich habe keine Ahnung wie. Hacker lieben diese Seite. Daher habe ich mehrfache Hürden eingebaut.
Die Datei ist doppelt geschützt. Zum ersten wp-login.php nur mit Passwort (htaccess) erreichbar und zum zweiten über ein Schutz Plugin, direkter Aufruf der wp-login ist nicht möglich. Ich kann natürlich nicht öffentlich schreiben was und wie.
Ist eine Variante bekannt wie diese Mechanismen umgangen werden können?
Danke