WordPress Loginversuche trotz Umbenennung der Login Datei

  • Hallo,

    selbst ich bin hier ein wenig überfragt. Ich habe nebenher eine WordPress Instanz am laufen, die ich aber nicht nutze. Dennoch werde ich seit 24 Stunden mit E-Mails (dank des Limit attempt Login Plugin) zugespammt, dass hier ständig fehlgeschlagene Loginversuche erfolgt sind.

    Ich bin jetzt bei 38 E-Mails á 4 x 4 fehlgeschlagene Loginversuche.

    Auch wenn das WordPress nicht genutzt wird, läuft im Hintergrund trotzdem ein Überwachungstool, dass mir Besucher live anzeigt.

    Auffällig hier ist, wenn die Loginversuche durchgeführt werden, dass kein Besucher angezeigt wird. Also gehe ich davon aus, dass hier ein Skript genutzt wird.

    Irgendwann hat es mir gereicht und ich habe die wp-login.php umbenannt. Ich habe gedacht, die Loginversuche hören hier auf. Aber denkste. Die Loginversuche gehen weiter.

    Wie zum Kuckuck können hier immer noch Loginversuche erfolgen? Über welche Wege kann das noch versucht werden?

    Hosting aus Leidenschaft!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Stichwort: xmlrpc

    Über die Forumsuche findest Du die Lösungen.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!