Hallo,
seit heute Nacht versucht sich ca. alle 12 Sekunden jemand als Administrator/Redakteur anzumelden um ins Dashboard zu gelangen.
Es scheint sich wohl um ein Botnetz zu handeln, da IP-Adressen vom ganzen Globus (vor allem aus Frankreich und USA) verwendet werden.
Mit dem Plugin "Simple History" können die Loginversuch sehr gut beobachtet und erkannt werden.
Mit dem Plugin "Limit Login Attempts Einstellungen" begrenzen wir die Anmeldeversuche auf 3 mit einer Sperrung von 20min. Nach 3 Sperrungen wird die IP-Adresse für 24 Stunden gesperrt.
Weitere Maßnahmen:
Update WP und Plugins auf aktuellen Stand
Änderung der Passwörter für Admins und Redakteure mit deutlich höherem Schutz (Passwortlänge, Sonderzeichen, Groß-Kleinschreibung).
Wir kennen solche Angriffversuch aus der Vergangenheit nicht und sind erstmals seit heute Nacht davon betroffen.
Gibt es hier User, die aktuell die gleichen Probleme haben?
Ist Euch etwas bekannt, dass es aktuell einen größeren Angriff auf Wordpress-Seiten gibt?
Gruß Nortkele