Hallo ihr,
bei meiner Wordpress-Installation meldet mir das Plugin All In One WP Security (v. 3.9.6) schon seit vielen Wochen ungültige Anmeldeversuche mit stets wechselnden IP-Adressen. Folgende Maßnahmen habe ich bisher angewendet:
- Ändern der Login Page URL
- Aktivieren des Login Captcha
- Zugangsschutz zur Anmeldung mittels .htaccess und .htpasswd
- Temporäres Löschen der Datei wp-login im Root-Verzeichnis
Keiner dieser Schritte hat eine Wirkung gezeigt.
Hat jemand vielleicht ähnliche Erfahrungen gemacht und kann mir einen Tipp geben? Obwohl der Admin-User nach außen nicht sichtbar ist und ein sicheres Passwort gewählt wurde, wäre es schön, wenn sich solche Attacken unterbinden ließen.
Lieben Dank schon vorweg,
Stephan