Unermessliche Loginversuche

  • Guten Tag, seit einer Woche kam ich nicht mehr in den Beckend Bereich - eine Anfrage bei meinem Privider brachte folgende Antwort - immerhin nach 8 Tagen:

    [FONT=Verdana, Arial, Helvetica][size=10]ich musste den Zugriff für den Adminbereich sperren. Kann es sein, das sie irgendwo eine Sicherheitslücke haben? Ist denn alles up2date? Auf jeden Fall wird sich pro Sekunde hundertfach probiert einzuloggen, was so nicht bleiben konnte, da der Server überlastet wird.

    Ich wollte Limit Login Attemps installieren - ist allerdings nicht mit WP 4.3 getestet. Hat jemand eine andere Idee??? [/SIZE][/FONT]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Z.B. All In One WP Security & Firewall

    https://wordpress.org/plugins/all-in…y-and-firewall/

    und dann damit auch gleich noch die Loginadressen verstecken und natürlich die Einlogversuche limitieren.

    Das kann man auch alles von Hand lösen, aber ich denke, Du bist damit mit Deinem Problem ganz gut bedient, das Tool erfordert aber ein bisschen Einarbeitungszeit, weil es sehr umfangreich ist, schmeiß also nicht direkt hin, wenn es sich Dir nicht sofort komplett erschließen sollte…

  • Als erstes würde ich folgende Zeilen in der functions.php ergänzen:

    PHP
    add_filter(
    	'login_errors',	create_function('$a', "return null;")
    );
    	
    add_action(
    	'wp_login_failed', create_function('$u', "status_header(403);"
    	)
    );

    Das macht es den brute-force-Versuchen ein wenig schwieriger.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!