Ich habe seit Tagen mit Brute-Force auf A.wp-login.php zu kämpfen. Da es die Datei nicht gibt, erzeugt Wordpress ein 404, d.h. es wird jedes mal die komplette Seite geladen, was in der Summe meiner Wordpress Installationen einen nicht unerheblichen Traffic verursacht. Rein theoretisch könnte es mir egal sein, da ich keine Traffic Begrenzung habe, es stört mich aber trotzdem. Ein "Deny from All" auf diese Datei bringt nichts, da sie ja nicht existiert. Man müsste also erst mal eine leere Datei mit dem Namen anlegen, damit das Ganze funktioniert. Das ist aber ein wenig zu aufwendig. Kennt jemand eine sinnvolle Lösung, wie ich dem ein 403 verpassen könnte?
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!