Brute-Force A.wp-login.php

  • Ich habe seit Tagen mit Brute-Force auf A.wp-login.php zu kämpfen. Da es die Datei nicht gibt, erzeugt Wordpress ein 404, d.h. es wird jedes mal die komplette Seite geladen, was in der Summe meiner Wordpress Installationen einen nicht unerheblichen Traffic verursacht. Rein theoretisch könnte es mir egal sein, da ich keine Traffic Begrenzung habe, es stört mich aber trotzdem. Ein "Deny from All" auf diese Datei bringt nichts, da sie ja nicht existiert. Man müsste also erst mal eine leere Datei mit dem Namen anlegen, damit das Ganze funktioniert. Das ist aber ein wenig zu aufwendig. Kennt jemand eine sinnvolle Lösung, wie ich dem ein 403 verpassen könnte?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!