Brute-Force-Angriffe

  • Tag

    Ich habe seit einer Woche meine Webseite onliene gestellt. Das Sucuri Security plugin das ich installiert habe meldet seit gestern Abend:

    Subject: Failed Login

    Login Info:
    Time: 29. September 2015 17:47


    Website Info: Notification:
    User authentication failed: admin

    Explanation: Someone failed to login to your site. If you are getting too many of these messages, it is likely your site
    is under a brute force attack. You can disable the notifications for failed logins from here [1]. More details at Password
    Guessing Brute Force Attacks [2].

    Kennt sich jemand mit dem Sucuri Security Plugin aus blockt es solche Brute Force Attacken oder sollte ich mir ein weiters Plugin installieren ?
    können sich Sicherheitsplugins gegenseitig behindern ?

    Danke

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Sucuri riegelt standardmäßig nach 30 Loginversuchen pro Stunden ab (Consider brute-force after 30 failed logins per hour). Wenn dir das zu viel ist kannst du per Hand einen Passwortschutz auf die Logindatein setzen.

  • Danke für den Tipp, verstehe ich das richtig ich muss in die htaccess Datei eingreifen? Was mich auch noch wundert ist das jetzt bei den einloggversuchen plötzlich mein Username verwendet wird.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!