Hacker Angriff! Hilfe!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • In den meisten Sicherheitsplugins kann man eine automatische IP-Sperre einrichten, wenn ein bestimmter oder auch irgendein unbekannter Benutzername versucht wird. Nach ein paar Wochen kann man diese Sperren dann manuell wieder entfernen, wenn der Bot dann auf andere Server weitergezogen ist.

    Solche Rateversuche erfolgen tagtäglich vollautomatisch zu hunderten wenn man eine etwas exponiertere Seite betreibt. Sichere Passwörter sind der beste Schutz.

    Der Screenshot lässt darauf schliessen, dass bei Dir der Server oder das Plugin die IP-Adressen anonymisiert (die 0 als letzte Stelle), die eigentliche IP unterscheidet sich vermutlich in der letzten Stelle. Bei manchen Sicherheitsplugins kann man auch einen IP-Bereich sperren.

    Ergänzung: IP-Bereiche kann man auch über die .htaccess Datei sperren, so dass die Bots gar nicht erst zu WordPress durchkommen. Damit sollte man aber vorsichtig sein, um nicht versehentlich Bereiche von Suchmaschinen auszusperren, die manchmal fälschlicherweise als Bot vermutet werden.

    5 Mal editiert, zuletzt von b3317133 (9. März 2022 um 12:10)

  • Weiß jemand was man hier tun kann??

    Ignorieren.

    Es gibt immer Versuche, per BruteForce ("Passwort-Raten") auf eine Website zuzugreifen. Meistens handelt es sich um automatisierte Angriffe, bei denen jemand mit einem Skript mehrere Passwörter aus einer kleinen Datenbank durchprobiert. Wenn du das ein wenig ausbremsen möchtest, kannst du ein Plugin verwenden, mit dem das Anmeldeformular verschoben wird – z.B. WPS Hide Login. Das macht natürlich nur Sinn, wenn du dich alleine im Backend anmeldest und keinen Shop oder Forum betreibst. Neben ausreichend komplexen/langen Passwörtern bietet eine 2-Faktor-Authentifikation (z.B. Two Factor) zusätzliche Sicherheit.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!