Dann sollten Bots eigentlich draussen bleiben, weil die in der Regel nach der wp-login.php suchen.
Danke! Aber nur nochmal zum Verständnis: Bots sind ja das eine Problem. Aber zurzeit wichtiger ist für mich gerade, das Problem des versuchten Eindringens in den Admin-Bereich A) auszuschließen und B) erkennen zu können, mit welchen Passwortversuchen da gearbeitet wurde. Wenn B), wie du schon schreibst, nicht funktioniert, muss ich mich auf A) konzentrieren.
Üsch guugel mal!