Passwort zurücksetzen - fremde Anforderung

  • Hallo zusammen,

    ich bekomme aktuell ab und zu E-Mail, dass eine Anforderung eingegangen ist,
    dass "Passwort zurückzusetzen". Von mir ist das nicht - vermutlich automatisiert?

    Kann man das irgendwie unterbinden? Danke im Voraus :)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Danke für die Links. Welches der Plugins würdest du empfehlen?
    Wobei die Plugins sich ja eigentlich auf den Login-Vorgang beziehen, oder?
    In dem Fall wird ja offenbar der "Password vergessen" Link genutzt.

    Da die IP-Adresse immer mit "131" beginnt, wäre meine Idee per htaccess:

    order allow,deny
    deny from 131.*.*.*
    allow from all

    Ist das sinnvoll?

  • order allow,deny
    deny from 131.*.*.*
    allow from all

    Unabhängig davon, ob das überhaupt funktioniert mit *, würdest du damit sehrrrrrr viele blocken.

    Besser ist es, wenn du dein Login einfach verstecken tust. Empfehle das Plugin: https://wordpress.org/plugins/wps-hide-login/

    Es hält wenigstens die Bots weg.

  • Jedes der o.g. Plugins schützt auch das Passwort-vergessen-Formular. Alle sind diesbezüglich gleichermaßen zuverlässig nach meiner Erfahrung. Wähle daher einfach eines aus, installiert und aktiviere es und beobachte dann einige Zeit, ob es wirkt. Falls nicht hast Du noch mehr Möglichkeiten.


  • Da die IP-Adresse immer mit "131" beginnt, wäre meine Idee per htaccess:

    order allow,deny
    deny from 131.*.*.*
    allow from all

    Ist das sinnvoll?

    nö eigentlich nicht. Bei einem aktuellen WebServer funktioniert dein Code per se nicht.

    Mein bevorzugtes Sicherheit-Plugin verwendet

    ^- hier wird EINE IP Adresse gesperrt.

    bei zweien sieht der Code dann so aus

    Apache, aktuelle und ältere Versionen.

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!