Angriffe auf Contact Form 7 / E-Mail Ausgang überwachen

  • Liebe Forengemeinde,

    ich bin kein Entwickler, aber halte die Webiste meiner Mutter am laufen.

    Täglich bekommen wir mehre leere Mails die über das CF7 versendet werden.

    Bei meinen Provider sehe ich in den Log-Files, dass alle 15 Minuten scheinbar eine Hackversuch auf unsere Website statt findet.
    [26/Mar/2020:06:53:25 +0100] "GET /wp-login.php HTTP/1.1
    [26/Mar/2020:06:53:42 +0100] "POST /wp-login.php HTTP/1.1
    [26/Mar/2020:06:53:58 +0100] "POST /xmlrpc.php HTTP/1.1

    Ich habe bereits den alten Admin - Account die Rechte entzogen und einen neuen erstellt.
    Dessen Benutzername unterscheidet sich nun zum Author (Der öffentlich im Blog angezeigt wird)

    Welche Sicherheits-plug'ins verwendet ihr?
    Bzw. kann man den Postausgang vom CF7 oder generell den PHP-Mailer überwachen?

    Ich bedanke mich schon mal im Vorraus bei euch! :)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • CF7 mit Google recaptcha v3 verbinden.


    Und danach die Datenschutzbestimmungen anpassen.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Am wichtigsten ist ein komplexes Kennwort für Deinen Admin Account, z.B. in der Art wie im Benutzerprofil vorgeschlagen.

    Das "Verstecken" von Logins u.ä. führt oft zu Selbstaussperrungen, Kompatibilitätsproblemen mit diversen Mitgliederplugins, usw., weiterhin wird von den automatischen Bots zum Benutzter- bzw. Passwortraten auch dann weiterhin die XML-RPC Schnittstelle verwendet (dritte Zeile in Deinem Log). Bei vielen Installationen klopfen mehrmals pro Minute solche Bots an, normales Standardhosting hält sowas in der Regel problemlos aus.

    Für Contact Form 7 gibt es gegen Spam auch DSGVO-konforme Lösungen, z.B. das Plugin Honeypot for CF7.

  • Vielen Dank für eure Antworten!

    klingt schon einmal sehr interessant. Ich glaube ich wollte mir schon einmal den Google recaptcha installieren. Aber mir gefiel es nicht, dass man mit einem Google-Account eingeloggt sein musste. ( Wenn das der Captcha ist )

    Hab mir jetzt mal den Honeypot installiert. Mal schauen obs besser wird :)


    @b3317.... Die website liegt bei Strato.
    Passwort ist das, was WP generiert hat. 16stellig + sonderzeichen!
    und wie oben schon gesagt, der Benutzer unterscheidet sich nun auch zum Author

    PS: zuerst dachte ich ja, dass es echte Leute sind. Als Mail-adresse vor und nachname + geburtstag @Web / g-mail
    andre mail adressen führten auch auf kleine Firmen wie
    Aber in den Log-files stand dann eine IP 0.0.0.x?
    Laut google ist das eine private / reservierte IP.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!