Über 16 ungültige Anmeldeversuche binnen 2 Stunden - was kann ich tun?

  • Hallo,

    ich nutze seit November letzten Jahres Wordpress. Heute habe ich von Wordpress 4 Emails bekommen.

    1. Email 11:47 Uhr= [COLOR=#000000][FONT=ArialMT]8 ungültige Anmeldeversuche (2 Sperrung(en)) von IP: 103.22.xxx.xxx[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]Letzter Anmeldeversuch erfolgte mit dem Benutzernamen: xy[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]IP wurde gesperrt für 20 Minuten.[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]
    2. Email 12:14 Uhr = [/FONT][/COLOR][COLOR=#000000][FONT=ArialMT]8 ungültige Anmeldeversuche (2 Sperrung(en)) von IP: 174.123.xxx.xxx[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]Letzter Anmeldeversuch erfolgte mit dem Benutzernamen: xy[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]IP wurde gesperrt für 20 Minuten.[/FONT][/COLOR][COLOR=#000000][FONT=ArialMT] [/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]
    3. Email 12:27 Uhr = [/FONT][/COLOR][COLOR=#000000][FONT=ArialMT]16 ungültige Anmeldeversuche (4 Sperrung(en)) von IP: 103.22.xxx.xxx[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]Letzter Anmeldeversuch erfolgte mit dem Benutzernamen: xy[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]IP wurde gesperrt für 24 Stunden.

    4. Email 12:57 Uhr = [/FONT][/COLOR][COLOR=#000000][FONT=ArialMT]16 ungültige Anmeldeversuche (4 Sperrung(en)) von IP: 174.123.xxx.xxx[/FONT][/COLOR]
    [COLOR=#000000][FONT=ArialMT]Letzter Anmeldeversuch erfolgte mit dem Benutzernamen: xy[/FONT][/COLOR]
    [FONT=ArialMT][COLOR=#000000]IP wurde gesperrt für 24 Stunden.[/COLOR][/FONT]

    [FONT=ArialMT][COLOR=#000000]Meine Fragen:[/COLOR][/FONT]

    [FONT=ArialMT][COLOR=#000000]1) Jemand versucht über meinedomain.de/wp-login.php sich einzuloggen?
    [/COLOR][/FONT]
    2) Was mich besorgt ist das der genannte Benutzername hier mit "xy" gekürzt, mit meinem realen Namen übereinstimmt. Es ist mein Admin Acccount. Also muss den jemand irgendwo her haben - oder?

    3) Sind das Boots oder manuelle Zugriffversuche?

    4) Ein Tipp was ich noch machen soll?


    Beste Grüße

    Das Helferlein

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Kannst auch gerne mal einen Trace oder so auf die IP-Adressen machen. Die eine kommt aus USA die andere aus China ;)

    Meine Seite läuft auch mit Wordpress und das ist gut so!

  • Hi,

    stimmt gibt eine Themes dazu. Was mich beunruhigt ist, das der völlig richtige Benutzername genutzt wurde. Also nicht admin oder Admin versucht wurde wie in den anderen Thread hier sondern mein personalisierter Nutzername wie z.B. Taschenlampe.

    Coole Sache, würde ich gern mal machen. Wie mache ich das mit den IP's? :-P

    Das Helferlein

  • Zitat

    [COLOR=#333333]Was mich beunruhigt ist, das der völlig richtige Benutzername genutzt wurde. Also nicht admin oder Admin versucht wurde wie in den anderen Thread hier sondern mein personalisierter Nutzername wie z.B. Taschenlampe.[/COLOR]

    Wenn der Autorname im Artikel angezeigt wird, lässt das leider auch auf den Loginnamen zurückschließen und der Umstand wird dafür ausgenutzt. Hatte ich selber auch schon einmal bei meinen Blogs, aber wenn man ein sicheres Passwort hat, sollte das kein Problem darstellen.
    Zumal das auch wirklich nur einmal vorkam und danach nie wieder.

    Wenn du die ganz große Keule auspacken willst, dann wirf mal einen Blick auf dieses Plugin.

    http://wordpress.org/plugins/iq-block-country/

    Ich nutze es selber in Verbindung mit Limited Login Attempts auf meinen Blogs und es arbeitet sehr zuverlässig.

    Wie Hille auch schon andeutete ist es normal.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Das Problem mit den vielen "ungültigen Anmeldeversuchen" habe ich (wie viele von euch) auch.
    Limit Login Attempts ist im Eisatz. wp-admin sichere ich mit .htaccess noch zusätzlich ab.

    Lieber wäre es mir aber die url für die Anmeldung nach belieben zu verändern. Ohne gleich zu einem Plugin mit sehr vielen Möglichkeiten (die ich alle gar nicht brauche) wie iThemes Security (früher Better WP Security) greifen zu müssen.
    Gibt es hierfür ein einfaches Plugin?

    tom

  • Ich will hier mal nebenbei einwerfen, daß ich auch sehr viele Hackversuche seit dem Update auf 3.9.2 feststelle. Irgendwo anders wurde das hier schon mal vermutet, und ich kann es nur bestätigen. Natürlich liegt das nicht am Update, ist nur Synchronizität.

  • Ich will hier mal nebenbei einwerfen, daß ich auch sehr viele Hackversuche seit dem Update auf 3.9.2 feststelle.

    Ja, das Gefühl habe ich auch. An machen Tagen mehrere hunderttausend Zugriffe. Ob es aber nur an der Version 3.9.2 liegt, glaube ich eher nicht.

  • Hallo,

    wenn Dein Admin User so erstellt ist, dass er im Frontend gesehen werden kann (z.B. Artikel erstellt von: XY am 23.08.214), was meist unetr den Beiträgen steht, oder darüber, dann wäre es ein einfaches, diesen Namen natürlich auch im Admin einzugeben. Wenn Du nun aber schon clever warst, und hast im Admin beim Benutzer Admin, einen anderen Namen als angezeigt gewählt,dann kann man den immer noch sehen, wenn man mit dem Mauszeiger über den User im Frontend fährt.

    Optimalste Lösung ist hier zusätzlich den Benutzernamen in der Datenbank zu ändern, das erfordert ein klein wenig Geschick, wenn man das noch nicht gemacht hat, aber das wäre dann Step 3 in der Sicherheitsstufe. Zusätzlich Adminbereich schützen, vielleicht noch ne Sicherheitsabfrage unterlegen und das sollte dann reichen...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!