Zu viele ungültige Anmeldeversuche trotz htaccess

  • Guten Abend,

    ich habe auf meinem Blog hisky.de Limit Login Attempts laufen und werde seit Monaten über vermeintliche Loginversuchen informiert.
    Admin-Name wurde geändert, nur sieht man diesem via Mouse-Over immernoch.

    Dazu habe ich die "hack me if you can" installiert um die wp-login.php zu verstecken.
    Obendrauf noch eine htaccess auf den wp-admin Ordner.

    Trotzdem gibt es weitere Angriffe.

    Wo liegt mein Denkfehler?
    Sowohl die htaccess als auch die Änderung der wp-login.php sollten der Sache doch einen Riegel vorschieben, oder!?

    Danke
    Hisky

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Also der exakte Wortlaut der Emails lautet:

    Betreff: [http://www.hisky.de - Blog aus Kitzingen] Zu viele ungültige Anmeldeversuche
    2 ungültige Anmeldeversuche (1 Sperrung(en)) von IP: 91.200.12.53
    Letzter Anmeldeversuch erfolgte mit dem Benutzernamen: testuser
    P wurde gesperrt für 60 Minuten.

    Das ist Limit Login Attempts, oder!?

  • Ja, das ist es. Hängen die Benachrichtigungen vielleicht mit der Kommentarfunktion zusammen?

    Einmal editiert, zuletzt von Edi (26. Dezember 2016 um 22:36)

  • oder die xml rpc Schnittstelle, kann man auch deaktivieren.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Hallo Hisky!

    Es gibt verschiedene Mittel und Wege eine Homepage zu knacken.

    Du machst einen Denkfehler.
    Im Prinzip fragst du: Hilfe auf meine Burg wird geschossen, wie kann ich das verhindern?
    Im Prinzip lautet die Antwort: Du kannst nicht verhindern dass Pfeile auf deine Burg geschossen werden, du kannst nur verhindern, dass sie in die Burg eindringen.
    Das, was du siehst (die vergeblichen Loginversuche), sind nur die Pfeile, die von der Mauer abprallen.
    Damit keine Pfeile in die Burg eindringen, kann man ein paar Gegenmaßnahmen treffen.
    ...und man kann Maßnahmen treffen (Backups) falls es doch einmal jemandem gelingen sollte in die Burg einzudringen.

    Gruß Frank

  • lies dir das mal durch - Punkt 2 könnte die interessieren! LINK

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:


  • Das, was du siehst (die vergeblichen Loginversuche), sind nur die Pfeile, die von der Mauer abprallen.
    Damit keine Pfeile in die Burg eindringen, kann man ein paar Gegenmaßnahmen treffen.

    Das ergibt im Zusammenhang mit dem geschilderten Sachverhalt keinen Sinn. Das Plugin ist eine Gegenmassnahme und meldet gescheitert Login-Versuche, obwohl der Loginbereich gesichert ist.

    Also müsste es sich um Artefakte handeln oder aber, um Dein Bild zu gebrauchen, Versuche über einen unterirdischen Gang zur Burg.

  • Das ist der Punkt...meine http://hisky.de/wp-login.php dürfte niemand erreichen können.
    Selbst wenn - dann bekommt er einen 404er Error angezeigt.

    Der Geheimgang ist gegraben und gut getarnt, trotzdem kennen die Angreifer den Zugang mit Namens des Königs.
    Meinen Adminnamen bekommt man leicht raus, aber wie finden die Bots immernoch meine Loginseite!?

  • oder die xml rpc Schnittstelle, kann man auch deaktivieren.


    Das mal getestet?

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!