brute force attack

  • Hallo,
    ich verzeichne nun seit ca. einer Woche Versuche, sich über den wp-login.php mit dem Benutzernamen "admin" auf einer meiner Seiten anzumelden.
    Habe natürlich versucht, alle Absicherungen zu treffen, keinen admin User, usw.
    meine Frage, wie lange kann denn so eine Attack-Serie andauern?

    freue mich über jeden Tipp

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • (...)
    Habe natürlich versucht, alle Absicherungen zu treffen, keinen admin User, usw.
    (...)

    Wenn man sich nicht selbst in der Tiefe mit allen Sicherheitskriterien und Maßnahmen auseinandersetzen möchte, ist eine durchaus praktikable Lösung, ein entsprechendes Plugin zur Absicherung der WP-Installation einzusetzen (auch wenn das gerne von manchen Profis in Abrede gestellt wird).

    Dieses hier

    https://wordpress.org/plugins/all-in…y-and-firewall/

    ist dafür recht brauchbar, auch weil es sehr viele mögliche Maßnahmen zur Absicherung in einem einzigen Plugin vereint bzw. auch solche überprüft, die jenseits des direkten Wirkungsbereiches eines solchen Plugins liegen.

    Aber auch dieses Tool benötigt aufgrund der insg. komplexen Thematik ein wenig Einarbeitung, allerdings ist es ganz gut dokumentiert, so dass man auch als WP-Anfänger durchaus die meisten vom Tool angebotenen bzw. überprüften Maßnahmen zur Absicherung zumindest im Ansatz nachvollziehen kann.

  • Hallöchen cip!

    Hallo,
    ich verzeichne nun seit ca. einer Woche Versuche, sich über den wp-login.php mit dem Benutzernamen "admin" auf einer meiner Seiten anzumelden.
    Habe natürlich versucht, alle Absicherungen zu treffen, ...

    Stell den Zugriff auf die wp-login.php doch einfach ab, das folgende Plugin hilft dir dabei:

    [size=14] Rename wp-login.php[/SIZE]

    Das Plugin ist zwar etwas veraltet, funktioniert aber auch mit der aktuellen Version von WordPress!

  • (...) [size=14]Rename wp-login.php[/SIZE]

    Das Plugin ist zwar etwas veraltet, funktioniert aber auch mit der aktuellen Version von WordPress!

    Diese Funktion ist neben vielen anderen in dem o.g. Plugin auch enthalten und das ist aktuell, aber bei dieser Funktion (egal mit welchem Plugin realisiert) ist sowieso ein bisschen Vorsicht geboten, es kann sein, dass man sich damit je nach WP-Installation selbst aussperrt, dann hilft nur noch das Plugin von außen über den FTP-Zugang zu deaktivieren.

  • Ich habe die wp-login.php mittels htacces gesichert - bekomme aber immer noch Sucuri Meldungen... "Message: User authentication failed" .

    Gibt es eventuell noch eine andere Möglichkeit sich anzumelden?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!