Hallo,
selbst ich bin hier ein wenig überfragt. Ich habe nebenher eine WordPress Instanz am laufen, die ich aber nicht nutze. Dennoch werde ich seit 24 Stunden mit E-Mails (dank des Limit attempt Login Plugin) zugespammt, dass hier ständig fehlgeschlagene Loginversuche erfolgt sind.
Ich bin jetzt bei 38 E-Mails á 4 x 4 fehlgeschlagene Loginversuche.
Auch wenn das WordPress nicht genutzt wird, läuft im Hintergrund trotzdem ein Überwachungstool, dass mir Besucher live anzeigt.
Auffällig hier ist, wenn die Loginversuche durchgeführt werden, dass kein Besucher angezeigt wird. Also gehe ich davon aus, dass hier ein Skript genutzt wird.
Irgendwann hat es mir gereicht und ich habe die wp-login.php umbenannt. Ich habe gedacht, die Loginversuche hören hier auf. Aber denkste. Die Loginversuche gehen weiter.
Wie zum Kuckuck können hier immer noch Loginversuche erfolgen? Über welche Wege kann das noch versucht werden?