Trotz .htaccess-Passwort meldet Wordfence login-Versuche

  • Hi,

    der admin-access von urseetal.net ist mit einem Passwort in der .htaccess Datei geschützt. Ich verstehe nicht wie einer dann noch zu login-Versuchen kommt. Wordfence meldet:

    A user with IP address 92.63.87.10 has been locked out from the signing in or using the password recovery form for the following reason: Exceeded the maximum number of login failures which is: 10. The last username they tried to sign in with was: 'admin'
    User IP: 92.63.87.10
    User hostname: ip87-10.mwtv.lv
    User location: Riga, Latvia

    Kann mit das jemand bitte erklären. Ich dachte, mit dem Passwort in der .htaccess Datei wäre das erledigt.

    Gruß

    Bernhard

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • <Files wp-login.php>
    AuthName "Admin-Bereich"
    AuthType Basic
    AuthUserFile .../.dirCDEcapassword/.htpasswd
    require valid-user
    </Files>


    <FilesMatch "(.htaccess|.htpasswd|wp-config.php|liesmich.html|readme.html)">
    order deny,allow
    deny from all
    </FilesMatch>
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress
    (pfade verborgen)

    Wenn ich die Seite aufrufe, und an urseetal.net auch nur /admin hänge kommt die von .htaccess ausgelöste Passwortabfrage, bei wp-login.php sowieso. Es sollte meines Wissens garnicht zum Login kommen. Habe ich einen Denkfehler? Das htaccess-Passwort ist auch mit Passwort-Safe generiert und sollte unter normalen Umständen sicher sein.

    Ich bin wirklich neugierig.

    Gruß
    Bernhard

    Einmal editiert, zuletzt von bkleine (24. November 2015 um 18:58)

  • Die Anmeldeversuche kommen wahrscheinlich über die xml-rpc Schnittstelle.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!