Hallo zusammen,
ich verwende zum Schutz des Logins zusätzlich eine htaccess-Datei mit sicherem Passwort. Sogar der Benutzername besteht aus mehreren zufälligen Zeichen und steht in keinem Zusammenhang mit Username oder Domain. Das Plugin "Limit Login Attempts" zeigte mir nun mehrer Einbruchversuche (IP aus Moldawien) an, obwohl ich die htaccess-Daten jeweils geändert habe.
Auf dem PC befindet sich nach intensivem Scan kein Trojaner o. ä. Mir ist es unklar, wie die erste Hürde überwunden werden kann. Gibt es ggf. noch einen "Seiteneingang", wo Hacker Login-Versuche unternehmen können?
Merkwürdig ist auch, dass es immer die gleiche IP ist. Das deutet ja eher auf einen Amateur hin.
Frage. Hat das schon einmal jemand festgestellt, dass trotz htaccess-Schutz Einbruchversuche am Login vorgenommen werden? Momentan bin ich ratlos.