Beiträge von videolo

    Hallo zusammen,

    das gleiche Problem bei mir.
    Trotz .htaccess bekomme ich über 300 Anmeldeversuche gemeldet. Die IP´s werden zwar nach zwei Versuchen für 10 Tage gesperrt. Aber es scheint genügend Angreifer zu geben.

    .htaccess:
    # Auth protect wp-login.php
    <Files wp-login.php>
    AuthType Basic
    AuthName Access to /OFP-WordPress-Live/wp-admin
    AuthUserFile /WP-WordPress-Live/.htpasswd
    Require valid-user
    </Files>

    # Deny access to important files
    <FilesMatch "(\.htaccess|\.htpasswd)">
    Order deny,allow
    Deny from all
    </FilesMatch>

    Habt Ihr eine Anleitung für die Rechtevergabe der einzelnen Verzeichnisse in WordPress?

    Danke für Eure Unterstützung.

    Beziehe doch die wp-login.php mit in deine .htaccess ein.


    Der Beitrag ist zwar schon ein paar Monate alt, aber vielleicht könnt Ihr helfen.
    Ich bekomme hunderte von login-Versuchen auf meiner Webseite. Ich sehe das über limit login attempts. Die Adressen werden dann auch nach dem zweiten Fehlversuch auf 10 Tage gesperrt. Hilft aber nichts.
    .htaccess ist aktiv. Habe das wp-login.php geschützt. Wenn ich administrieren will, muss ich über das entsprechende Web-login und komme erst dann auf die WP-Admin Anmeldeseite.

    Trotzdem habe ich hunderte von Anmeldeversuchen aus den unterschiedlichsten Ländern.

    Kann jemand helfen?

    Danke.