Guten Abend,
ich habe auf meinem Blog hisky.de Limit Login Attempts laufen und werde seit Monaten über vermeintliche Loginversuchen informiert.
Admin-Name wurde geändert, nur sieht man diesem via Mouse-Over immernoch.
Dazu habe ich die "hack me if you can" installiert um die wp-login.php zu verstecken.
Obendrauf noch eine htaccess auf den wp-admin Ordner.
Trotzdem gibt es weitere Angriffe.
Wo liegt mein Denkfehler?
Sowohl die htaccess als auch die Änderung der wp-login.php sollten der Sache doch einen Riegel vorschieben, oder!?
Danke
Hisky