Moin moin,
daß meine Webseite ständig versucht wird zu hacken, ist ja klar, (es schwirren ja genügend Botnetze rum und probieren es überall)
aber warum macht es WP den Angreifern so leicht?
ZitatFEHLER: Ungültiger Benutzername. Hast du dein Passwort vergessen?
ERROR: Invalid username. Lost your password?FEHLER: Das Passwort, das du für den Benutzernamen XXXXX eingegeben hast, ist falsch. Hast du dein Passwort vergessen?
Wieso verrät das WP denn, ob man zumindestens schonmal das Login richtig erraten hat und nun nur noch das Passwort rausfinden muß?
Immer nur ein "Login oder Passwort falsch" rauszugeben ist doch nicht so schwer?
PS: Die Frage bei ungültigem Login ist auch falsch, denn wie man bereits erfahren hat, ist ja der Login falsch und dann müsste es doch "Hast du dein Login vergessen?" heißen? :roll:
Ich hatte natürlich gleich zu Beginn den "Administrator" gelöscht und benutze einen Alias/Spitznamen, damit man meinen Loginnamen nicht sofort erkennt.
Es ist nun aber dennoch so, daß jemand scheinbar meinen Loginnamen rausbekommen hat.
Womit ich schon ein paar Mal eine Mail bekam "Ihr Konto wurde gesperrt" (nach 5 Versuchen halt) und dann kommt man da eine Stunde lang nicht mehr rein.
Ja, es ist toll, daß man nun einen Alias für die Anzeige einstellen kann, aber den Login darf man natürlich nicht ändern. (mir wäre es andersrum lieber gewesen)
ZitatBenutzernamen können nicht geändert werden.
Die offizielle Lösung wäre jetzt wohl den Account zu löschen und einen Neuen anzulegen? :confused:
Alternativ überlege ich auch, ob und wie ich gewissen IP-Bereichen den Zugang zum Login/Admin-Bereich verbiete.
Nur meinen IP-Bereich freizugeben hab ich verworfen, da es ja keinen Deutschland-IP-Bereich gibt.
Praktisch wäre auch, wenn die Passwortsperre nur auf den IP-Bereich (z.B. die erste zwei Oktetts) gehen würden, damit nur der Bot und nicht auch gleich ich mit ausgesperrt wäre.
Liebe Grüße
Frank