Ständige Zugriffsversuche

  • Hallo zusammen,

    eine meiner Seiten wird ständig angegriffen…

    Ich erhalte die Meldung

    Zitat

    Dear Site Admin,

    A host, 200.42.174.109, has been locked out of the WordPress site at http://www.xxx.de due to too many bad login attempts.

    The host has been locked out until 2016-01-05 23:41:06 .

    *This email was generated automatically by iThemes Security. To change your email preferences please visit the plugin settings.

    Da ich letztens schon einen Hack durch eine alte Komponente hatte habe ich die Seite bereinigt und eine .htaccess eingesetzt, die eigentlich Zugriffe auf den Loginbereich global unterbinden sollte… Ich verstehe nicht wie das dennoch passieren kann.

    Hat wer eine Idee?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    htpasswd ist aktiv - sobald du auf den Bereich zugreifen willst kommt die PW Abfrage.

    Entweder es gab ein Brute Force auf die htacess oder irgendwas anderes ist im Busch…

  • könnte über die XML-RPC Schnittstelle kommen, deaktiviere die mal: add_filter( 'xmlrpc_enabled', '__return_false' );

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!