Trotz Absicherung fehlgeschlagene Logins durch Hackversuche

  • Nachdem die ganzen Bruteforce Attacken ja mittlerweile massiv zugenommen haben habe ich vor 2 Wochen meine Seite noch besser geschützt. Vor allem die Bruteforce aufs Login habe ich geblockt durch:
    1. in der htaccess Zugriffe auf die wp-login.php und die xmlrpc-Schnittstelle auf 2 IPs beschränkt (die xxx sind nur hier für das Forum ;)


    2. per htaccess den Zugriff auf das wp-admin Verzeichniss auf 2 IPs beschränkt

    Code
    order deny,allow
    allow from 145.xxx.xxx.xxx
    allow from 188.xxx.xxx.xxx
    deny from all

    Trotz alle bekomme ich von meinem Sucuri Sicherheitsplugin immer wieder fehlerhafte Logins gemeldet.
    In meiner .htacces im Hauptverzeichnis kommt vor dem hier geposteten Code noch ein großer Bereich den WP Rocket anlegt. Kann das ein Problem sein?
    Was übersehe ich da?
    Danke für eure Hilfe.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich habe die Ursache gefunden. Durch die Syntax in der ersten Zeile hat der Befehl nicht funktioniert. Scheinbar lässt die htaccess Syntax die Aneinanderreihung nicht zu.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!