Hallo,
ich nutze aktuell das Plugin "Sucuri" und erhalte immer wieder Mal Meldungen, dass ein Login fehlgeschlagen hat. Das ist sicherlich gut zu wissen und es wird auch immer aufgeführt mit welchen Benutzernamen es der (wahrscheinlich) Bot versucht hat.
Nun habe ich die Benutzernamen sehr komplex gestaltet, das "wp-admin" und "wp-login.php" Verzeichnes/die Datei versteckt mittels Plugin und das "wp-admin" Verzeichnis auch mit .htaccess und .htpasswd geschützt. Dennoch kommen (viel weniger als zuvor) Meldungen, dass ein Loginversuch fehlgeschlagen hat...
UND... was mich sehr stört, auch den komplexen Benutzernamen hat ein Bot schon mehrmals versucht!! Ohne korrekten Passwort zum Glück, aber wie kommen die auf solch einen Benutzernamen??
Gibt es Möglichkeiten die Wordpress Installation zu prüfen, ob irgendetwas die Daten ausspäht? Wo könnte hier ein Lück versteckt sein? Habt ihr Erfahrungen??
Ich kann natürlich alles neu aufsetzen und sitze tagelang davor und danach passiert das selbe wieder... gibt es verlässliche Plugins die Abhilfe schaffen?
Ich wäre um jeden Rat dankbar!
BEste Grüße
Mario