Ich benutze das Wordfence Plugin. Ist ein feines Teil finde ich.
Letztens bekam ich eine Nachricht von Wordfence via Mail, das auf meinem Blog (gruebeleien.de) drei neue Benutzer angemeldet wurden, ohne sich über die Adminseite eingeloggt zu haben.
Und tatsächlich, waren da drei neue Benutzernamen (admin, daemon) vorhanden, die es vorher nicht gab.
Hätte sich jemand über die Adminseite eingeloggt, hätte ich das via Mail mitbekommen. Das man Zugriff auf meine Adminseite bekommt, halte ich eh für unwahrscheinlich, da der Zugriff auf die Adminseite bei mir mit einem doppelten Passwort gesichert ist.
Die neu hinzugefügten Namen habe ich natürlich alle gelöscht.
Nun würde mich aber wirklich mal interessieren wie es möglich ist neue Benutzer anzulegen, ohne über das Adminmenu zu gehen.
Die WP Installation scheint auch sauber zu sein, ich habe da nichts gefunden. Seitdem die mal total verwanzt war, bin ich da etwas Paranoid in Sachen Absicherung des Zugangs und Sicherheit des Blogs.
Hat da jemand eine Erklärung für das Phänomen, und ggf. eine Idee wie ich das in Zukunft unterbinden kann?
Danke;
Andi