Limited Login - bestimmte User generell sperren?

  • Moin,

    im Prinzip funktioniert LL bei mir ganz gut - aber ich wuerde mich ueber eine Erweiterung freuen, mit der Anmeldeversuche bestimmter Usernamen (zB natuerlich 'admin') *sofort* gesperrt wuerden, und nicht erst nach den ueblichen 2-3 Versuchen (die nutzen einige "poehse Purschen" naemlich, um anschliessend die IP zu wechsen und munter weiterzumachen :(

    Zusaetzlich wuerde ich gern feste IP-Bereiche komplett aussperren, aus denen ausschliesslich ebenjene "pP" unberechtigt versuchen sich einzuloggen - ein maximal mitteleuropaeisches Blog hat nunmal keine Besucher aus Weissrussland, Litauen, Moldawien etc :/ - gern auch mit einer Fehlerseite, auf der eine alternative Moeglichkeit angeboten wuerde, sollte ich mal ein Mensch von dort auf die Seite verirren...

    Danke fuer Eure Tips,

    addn.

    Edit: zum zweiten Teil meiner Suche: iQ Block Country hat ja eher schleche Bewertungen, faellt insofern fuer mich raus.

    "ahnungslos-durch-die-nacht" war leider ein Zeichen zu lang als Usename...

    Einmal editiert, zuletzt von addn (29. Oktober 2014 um 02:57)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Erst mal hoffe ich, dass dein Admin nicht Admin heißt. Das wäre grober Unfug.
    Zum sperren: du hast nicht selbst eine feste IP über die du dich einloggst? Dann könntest du per htaccess alle IPs außer deiner killen.

    Thank god for great material

  • nein, mein Admin heisst natuerlich anders (deswegen will ich ebenjenen Login gleich komplett erden), und ich habe keine feste IP... Wobei ich noch ueberlegen wuerde, den Login auch sehr restriktiv zuzulassen, und fuer 'Notfaelle' (bin doch ab und an mal in 'problematischen' Laendern unterwegs und muss mich dann von dort einloggen) per Tunnelung arbeiten...

    "ahnungslos-durch-die-nacht" war leider ein Zeichen zu lang als Usename...

  • Du meinst per .htaccess? Da solles aber Probleme mit zB Ajax geben, was im selben Verzeichnis laeuft?! Nutze ich derzeit zwar nicht, soll aber kommen - nicht, dass ich mir mit dem .htaccess dann selber ein Bein stelle...

    "ahnungslos-durch-die-nacht" war leider ein Zeichen zu lang als Usename...

  • aktuell haeufen sich uebrigens Loginversuche fuer den User {login} - hat da jemand sein Bruteforce-Script nicht im Griff, oder ist das eine Luecke???

    "ahnungslos-durch-die-nacht" war leider ein Zeichen zu lang als Usename...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!