Hallo, seit Stunden nervt immer wieder ein dämlicher Hund mit solchen Anfragen:
109.233.127.82 - - [08/Oct/2014:09:48:37 +0200] "POST /wp-login.php HTTP/1.0" 200 5430 "-" "-"
In den letzten Wochen und Monaten habe ich mein Blog ständig besser abgesichert:
- kein Benutzer admin
- starkes Passwort
- Captcha für login
- limit login attempts
- Authentication Unique Keys in wp-config
Zusätzlicher Eintrag in .htaccess:
RewriteCond %{REQUEST_METHOD} =POST
RewriteCond %{HTTP_REFERER} ^-?$
RewriteRule ^/(wp-login.php|wp-admin) - [F,NS,L]
Hat jemand noch einen effektiven Tipp, was ich noch tun könnte?