Hallo zusammen,
das gleiche Problem bei mir.
Trotz .htaccess bekomme ich über 300 Anmeldeversuche gemeldet. Die IP´s werden zwar nach zwei Versuchen für 10 Tage gesperrt. Aber es scheint genügend Angreifer zu geben.
.htaccess:
# Auth protect wp-login.php
<Files wp-login.php>
AuthType Basic
AuthName Access to /OFP-WordPress-Live/wp-admin
AuthUserFile /WP-WordPress-Live/.htpasswd
Require valid-user
</Files>
# Deny access to important files
<FilesMatch "(\.htaccess|\.htpasswd)">
Order deny,allow
Deny from all
</FilesMatch>
Habt Ihr eine Anleitung für die Rechtevergabe der einzelnen Verzeichnisse in WordPress?
Danke für Eure Unterstützung.