Nun haben die Attacken ganz ohne mein Zutun aufgehört, deshalb habe ich den Vorschlag von m266 gar nicht mehr ausprobiert.
Ich danke euch allen für die kompetente und schnelle Unterstützung.
Beiträge von Stephan Petersen
-
-
Offensichtlich habe ich in dieser Thematik tatsächlich nicht viel Ahnung, aber vielen Dank für die Aufklärung.
Natürlich erwarte ich nicht, dass Du hier Interna über die Arbeitsweise von Bots postest, für mich ist ja auch viel mehr der Schutz davor von Interesse.
Gibt es denn eine einfache Möglichkeit, einen V-Server entsprechend zu konfigurieren? -
Lieben Dank erstmal für die schnellen Antworten.
Leider konnte ich auch mit dem Tipp von uenal die Anmeldeversuche nicht unterbinden.Meine Hoffnung war ja (um beim Bild von Monika zu bleiben) mit den getroffenen Maßnahmen einen hohen Zaun ums Grundstück zu bauen bzw. die Haustür zuzumauern - was Einbrecher schon beeindrucken sollte. Nun bin ich aber im Attackieren von Webseiten ähnlich unerfahren wie beim Einsteigen in fremder Leute Häuser, deshalb werde ich noch einmal versuchen, einen zuverlässigen Schutz mittels .htaccess zu erreichen.
Mich würde aber schon mal interessieren, wie ein Bot es ohne Zugriff auf die Loginpage schafft, ein Anmelde-Request abzusetzen.
-
Hallo ihr,
bei meiner Wordpress-Installation meldet mir das Plugin All In One WP Security (v. 3.9.6) schon seit vielen Wochen ungültige Anmeldeversuche mit stets wechselnden IP-Adressen. Folgende Maßnahmen habe ich bisher angewendet:- Ändern der Login Page URL
- Aktivieren des Login Captcha
- Zugangsschutz zur Anmeldung mittels .htaccess und .htpasswd
- Temporäres Löschen der Datei wp-login im Root-Verzeichnis
Keiner dieser Schritte hat eine Wirkung gezeigt.
Hat jemand vielleicht ähnliche Erfahrungen gemacht und kann mir einen Tipp geben? Obwohl der Admin-User nach außen nicht sichtbar ist und ein sicheres Passwort gewählt wurde, wäre es schön, wenn sich solche Attacken unterbinden ließen.
Lieben Dank schon vorweg,
Stephan