Dauernde Einlogversuche auf xmlrpc.php HACK? HILFE

  • Hallo zusammen,

    mit dem Plugin Wordfence sehe ich das alle 5 Minuten versucht wird sich in mein Backend einzuloggen.

    Es wird manchmal wp-admin und aber auch manchmal xmlrpc.php angezapft.

    Was kann ich hiergegen tun? Die Zugriffe werde immer häufiger!

    BITTE HELFT MIR!

    Ansonsten: Kennt ihr einen Sicherheitsexperten der mir auch gegen Geld helfen kann?

    Einmal editiert, zuletzt von Monika (17. Juni 2016 um 08:06)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • allererster Gedanke:
    nur alle 5 Minuten => ok normales Grundrauschen, beruhigt weiterleben


    2. du kannst mit einem htaccess Passwort den Zugang zum Login sichern


    3. Du kannst die Nutzung der xmlrpc.php verbieten oder massivst einschränken
    aber Achtung damit kannst du etwaig Jetpack aussperren, so du das nutzt und mobile Apps sind dann auch schwer nutzbar => muss man berücksichtigen , wenn du die nutzen magst.

    HTML
    #indie htaccess
    <Files "xmlrpc.php">
    Order Allow,Deny
    deny from all
    </Files>


    oder https://wordpress.org/plugins/ninjafirewall/ ungetestet von mir!


    => 1. Tipp dabei, Dateien nie verlinken , daher nehm ich den Link zur Datei aus deinem Beitrag raus.



    4. lebe damit, dass es immer Angriffe geben wird, die Frage ist nur: muss man sie sehr ernst nehmen oder eben nicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!