Hallo Community,
kurz ein Überblick: Der Bereich wp-admin ist mit einer .htaccess geschützt. Registrierungen für die Website sind nicht aktiv. Heißt also, dass nur ich als Admin den Zugang zum Login benötige.
Ich nutze Limit Login Attempts, um mich zusätzlich abszusichern und habe die Fehlerhinweise deaktiviert. Trotzdem zeigt mir das Plugin an, dass es Anmeldeversuche gab (teilweise sogar mit dem richtigen Login-Namen, der im Blog eigentlich nirgends auftaucht). Daraufhin habe ich das Passwort der .htaccess geändert. Allerdings kommen trotzdem noch Anmeldeversuche, wenn auch nicht mehr so viele wie vorher. Am Passwort sollte es nicht liegen, das entspricht laut diversen Tests der Kategorie "stark" (zumal ist es neu gesetzt worden).
Jetzt stellt sich mir die Frage, woher kommen die Anmeldeversuche. Das ist doch eigentlich nur möglich, wenn das Passwort der .htaccess bekannt ist oder nicht?