Hoster & Sicherheit

  • Hallo und guten Morgen liebe WP Community.

    Ich habe folgende Situation:

    als Plugin nutze ich limit login attempts reloaded.

    2 Websites liegen noch bei dem billig Hoster Strato. Dort habe ich keine fehlgeschlagen Login versuche. 3 weitere Websites liegen bei einem Unternehmen der Hosting anbietet. Nicht in dem Stil wie raidboxes und co. Er ist ein einzelner Mensch und kein Riesen Unternehmen, allerdings ist das Hosting an sich echt gut was Speed und Support betrifft.

    Jedoch sind die 3 Websites massiv im Angriff - über 100 fehlgeschlagene Login versuche täglich.

    ist das alles nur dummer Zufall oder hängt das tatsächlich mit dem Hoster zusammen? Eventuelle Sicherheitslücken? Habt ihr schon mal ähnliche Erfahrungen gemacht? bin dankbar für jeden Tipp Bzw. Hinweis…

    Liebe Grüße
    Timm W

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mojn,

    Hast du mal die IP Adressen angeschaut, sofern die Protokollierung im Plugin nicht deaktiviert wurde?

    Wenn diese immer andere sind ist es nur Grundrauschen, was bei mir nur müdes Kopfschütteln verursacht.

    Sollte die IP immer die selbe sein dann würde ich anfangen mir Gedanken zu machen ob nicht doch ein Angriff vorliegt, sofern die Anzahl der Versuche ungewöhnlich hoch wäre. Mit ungewöhnlich hoch meine ich aber nicht zwei, drei Versuche die Stunde, sondern zweihundert, dreihundert die Sekunde.

    Sofern man die goldenen Regeln bei Passworten für die Zugänge im Hinterkopf behält ist man relativ sicher.
    Man kann zum Beispiel Sätze in Kombination mit Zahlen und Sonderzeichen verwenden, solche Passworte lassen sich nur sehr schwer knacken.

    Es gibt auch diverse Plugins, welche bei WordPress die Zwei Faktor Authentifizierung ermöglichen.

    Möglichkeiten zur Absicherung hat man viele.

    Man könnte auch die Keule auspacken und komplette IP Pools per htaccess aussperren, doch das wäre wirklich die letzte Methode die man ins Auge fassen sollte.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Manche Hoster blockieren erkannte Passwortrate bzw. Schwachstellensuche Versuche bereits auf der Serverebene, so dass die Zugriffe gar nicht bis zu WordPress durchkommen.

    Bei Strato könnte das ein aktiver "Sicherheit > Gästebuch-Spam Filter" sein oder ggf. andere Blocklisten im Hintergrund, schau dazu auch mal in das Error Log im Hosting bei "Datenbanke/Webspace > Statistik > Logfiles > Error-Logfile" ob es dort ggf. Abwehreinträge gibt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!