Zu viele ungültige Anmeldeversuche

  • Hallo,

    bedeutet das, daß etwa ein Hacker versucht sich Zugang zu verschaffen?
    Seit 18.18 Uhr habe ich jetzt (Stand 19.00 Uhr) 32 Mails bekommen mit der oben genannten Betreffzeile.

    Kann ich irgendetwas dagegen tun?
    Ob muß ich tatenlos zusehen?

    Bitte helft mir, es könnte dringend sein!!!!

    Vielen lieben Dank.

    bis dann Joerg

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Joerg!

    Sobald du eine Homepage/Blog ins Internet stellst, ist sie Angriffen ausgesetzt.
    Ich kenne solche Meldungen von dem Plugin "Limit Login Attempts"
    Mit ihm kannst du IP-Adressen für eine gewisse Zeitspanne sperren.

    Die von dir erwähnte Meldung zeigt dir nur, dass eine gewisse Anzahl von Anmeldeversuchen fehlgeschlagen ist.
    Das kann zum einen ein Hackerangriff sein, aber auch Mitadmins die das Passwort falsch auf der Anmeldeseite eingegeben haben.

    - Deshalb ist es besonders wichtig sichere Passwörter zu wählen.
    Da es bei mir keine weiteren Personen mit adminrechten gibt, habe ich obiges Plugin installiert das mich über ungültige Anmeldeversuche informiert.
    Wird die eingestellte Zahl von Anmeldeversuchen erreicht, wird die IP-Adresse für xxx Stunden gesperrt (einstellbar).
    Hilft aber nicht für ewig, weil Hacker oftmals Maschinen mit sehr vielen IP-Adressen benutzen, und dann der Angriff über andere IP-Adressen weiter versuchen.

    Solche Angriffe kann man nicht im vorhinein verhindern.
    Man kann aber einen Erfolg (eindringen) erschweren.

    Gruß Frank

  • Hallöchen Joerg (scorpio76),

    an deiner Stelle würde ich das Plugin "Limit Login Attempts" installieren. Mit den entsprechenden Einstellungen hat sich das dann erledigt. Auch wenn das Plugin veraltet ist, es funktioniert auch mit der aktuellen Version 3.9.2 von WordPress ohne Probleme!

    Hille: 32 solcher Mails in gerade mal 42 Minuten sollen ein Grundrauschen sein? Vielleicht bei Cashy oder ähnlichen "großen" Bloggern mit hohem PageRank und vielen Besuchern, aber auf solche eine Zahl komme ich trotz PR 4/10 und ~600 Besuchern pro Tag nicht!

    Mike, TmoWizard

  • Hallo,

    am Ende waren es 56 E-Mails.....

    Zitat

    16 ungültige Anmeldeversuche (4 Sperrung(en)) von IP:
    Letzter Anmeldeversuch erfolgte mit dem Benutzernamen:
    IP wurde gesperrt für 24 Stunden.


    Das steht drin.
    Erste E-Mail v. 18.18 Uhr letzte E-Mail von 19.21 Uhr.....

    bis dann Joerg

  • Hille: 32 solcher Mails in gerade mal 42 Minuten sollen ein Grundrauschen sein?

    Ich denke mal, mit dem PageRank hat das nichts zu tun. Ich betreue Seiten, die haben nicht mehr als 100 Besucher am Tag. Dort liegt die Rate pro Tag manchmal bei 30000-50000 Login Versuchen. Die Bots klopfen einfach nach Sicherheitslücken bzw unsichere Passwörter ab, mehr nicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!