Hallo Ihr Anderen!
Ich habe vor zwei Tagen Ninja Firewall installiert und seitdem das erste Mal, dass vorgestern und heute sich ein Hacker/Bot als User in meinem WP-Admin eingetragen hat!!? Jeweils mit einer anderen Emailadresse als Benutzername, keine Rolle angegegeben und nichts sichtbar auf den ersten Blick sonst verändert.
Ich habe fast zeitgleich mit der Firewall auch von Loginpress den Custom Login Page Customizer installiert. Letzteres verändert m.E. aber nur die Oberfläche!?
Kann jetzt einer der beiden ein böser Bube sein, der Einlass gewährt? Ich hatte vorher noch nie Angriffe, zumindest keine, voin denen ich wüßte.
Übrigens habe ich "sichere Passwörter" (wenn es sowas gibt) und WP, die Plugins und das Theme sind immer upgedatet - das sind ja die typischen Empfehlungen. War aber vorher schon so. Nach dem ersten "Angriff" habe ich das Passwort sogar noch länger gemacht - mit dem berichteten Erfolg... :(
Vom Hoster keine Info über Hackerangriffe etc. In der Logliste hatte ich genau um die Uhrzeit des zweiten fremden Angriffs/Logins heute ein "POST" auf der admin/admin-ajax.php - was das heißt, ob das normal ist da bin ich als Laie leider überfragt.
Ist Euch sowas bekannt, auch in Zusammenhang mit diesen Plugins? Kein super Gefühl, dass da einer rein- und rausspaziert, hoffentlich "nur" ein Troll und keiner, der was auf der Seite anrichten will.
Wäre klasse, wenn mir dazu jemand was sagen könnte...
Danke schon mal.
UP