Ständige Mails mit "Sucuri Alert ... Failed Login"

  • Hallo Leute :D

    Sagt mal was kann ich gegen solche Attacken machen :-(

    Seit paar Monaten versucht sich jemand ständig mit "meinem" Adminaccount anzumelden
    Damals hieß mein Admin-Account noch dummerweise *admintd*
    Habe das aber mittlerweile in php geändert
    also jetzt ist kein User mehr mit diesem Nick vorhanden

    Und trotzdem bekomme ich tagtäglich diese Emails zugeschickt
    mit den fehlgeschlagenen Logins
    Früher waren das noch überschaubare 2 Mails/Versuche pro Tag
    Heute sind das aber mittlerweile schon alle 10 Minuten (aktuell sogar einige minütlich)

    IP-Adresse habe ich auch gesperrt (aber bei einem Angreifer wechseln diese ständig)

    Würde es was nützen wenn ich meine http://..../wp-login.php Seite umändere !?
    Und wenn ja, wie mache ich das am besten

    Oder irgend ein besonderes Plugin


    Ich danke euch schon mal im Voraus sehr für eure Kommentare ; )

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • schreibst du alleine?

    wenn ja, dann nutz doch ein htaccess Passwort

    einfacher und ruhiger gehts nicht

  • Naja für später wollte ich noch ein Forumsteil in meinem Blog einbauen
    Eigentlich will ich dass mein Blog ne Art kleines soziales Netzwerk in Zukunft wird
    (wenn ich mehr Zeit habe alles zu promoten)

    Aber danke erst mal für den Tip!

  • Das kommt einfach vor, dagegen kannst Du wenig machen außer einen sicheren User anlegen als Admin (nicht User ID1) und ein möglichst sicheres Passwort verwenden. Die Login-Versuche kommen von Bots und irgendwann verlieren sie den Spass...

    Einmal editiert, zuletzt von jfmel (18. Juni 2016 um 14:12)

  • Das kommt einfach vor, dagegen kannst Du wenig machen (...)

    Man kann dagegen immerhin so viel machen, dass solche Versuche die absolute Ausnahme darstellen, für den Einstieg verhindert das in meinem Beitrag drüber verlinkte Plugin, sofern man damit alles zielführend konfiguriert, schon mal das meiste an Angriffen dieser und anderer Art...

  • So jetzt habe ich ca. über 200 IP's auf die Blacklist gesetzt
    Trotzdem habe ich pro Tag noch so rund 50 neue Anmeldeversuche auf meinen alten Admin-Account
    (Früher waren solche Anmeldeversuche teilweise "minütlich")

    Danke Tubedesigner
    werde mir jetzt seinen Vorschlag genauer ansehen : )

  • Ich bekomme die gleichen Meldungen / Versuche auf ein Projekt, obwohl die WP-login ist mit htpasswd gesichert ist...

    Gibt es eine 2. Möglichkeit, einen Login-Versuch zu starten, den man mit htaccess sichern muss??

  • Aktuelle Rateversuche erfolgen meist via XML-RPC bzw. über die REST API. Das früher oft empfohlene Umbenennen des Admin-Accounts nutzt dabei gar nichts mehr, denn die Login-Namen stellt WordPress seit einiger Zeit "netterweise" standardmässig über die REST API zur Verfügung, z.B. hier: blogfeuer.de/wp-json/wp/v2/users

    Einige "Sicherheits"-Plugins wie Wordfence sperren diese Zugriffe sperren, mehr dazu z.B. hier.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!