Beiträge von BornAlive

    Danke für den Hinweis. Ich habe die XMLRPC-SST nicht explizit deaktiviert. Ich werde mir anschauen wie ich das machen kann.

    Die Frage, welche mich momentan jedoch am meisten beschäftigt: Wie komme ich wieder an mein Backend? Durch die permanenten 24/7 Login Versuche ist mein Nutzer permanent ausgesperrt und ich selbst kann mich nicht mehr einloggen? Jemand eine Idee wie ich das iThemeSecurity Plugin kurzzeitig deaktivieren kann OHNE das über das Backend zu machen?

    Hallo WPDE-Forum,


    seit ca. 2 Monaten sind zwei meiner WP-Seiten von Brute Force Attacken/Versuchen betroffen.


    Bemerkt habe ich es, da ich das Plugin iThemes Security verwende und Benachrichtigungen über fehlgeschlagene Login-Versuche per Mail erhalte.


    Ich hatte die Hoffnung, dass die Login Versuche nach ein paar Tagen aufhören. Das war jedoch nicht der Fall.


    Was habe ich gemacht?


    In erster Linie habe ich alle Passwörter geändert und verstärkt.
    Ich habe "zur Sicherheit" das iThemes Security Plugin so konfiguriert, dass


    - jeder Host nach max. 2 fehlgeschlagenen Login-Versuchen für 1 Stunde gesperrt wird,
    - jeder Nutzer (also auch mein Username) wird nach max. 2 fehlgeschlagenen Login-Versuchen für 1 Stunde ausgesperrt
    - jeder Host welcher versucht sich explizit als "admin" anzumelden sofort ausgesperrt wird,
    - das Backend nicht mehr unter dem Standard "wp-admin" / "wp-login" erreichbar ist
    - das Backend zu bestimmmten Uhrzeiten gar nicht verfügbar ist (hide backend)
    - das es den (Standard-)User mit der id=0 nicht mehr gibt


    Was ist das Problem?


    Die Brute Force Versuche / Login Versuche lassen nicht nach. Ich bekomme jede Stunde 24/7 neue Mails über fehlgeschlagene Login Versuche und ausgesperrte Nutzer/Hosts, welche laut iThemesSecurity versuchen sich mit meinem tatsächlichen Nutzernamen einzuloggen.
    Dadurch kann auch ich mich seit 2 Monaten nicht mehr am Backend anmelden. Sobald die Sperrung aufgehoben wird, erfolgen innerhalb von Sekunden erneute Login Versuche welche dann auch mich wieder aussperren.


    Was ist meine Frage?


    1) Wer war/ist ebenfalls davon betroffen und was macht ihr?


    2) Kann ich davon ausgehen, dass der-/die/-dasjenige irgendwann damit aufhört? Wenn nein, wie komme ich jemals wieder in mein Backend?


    3) Warum wurden ausgerechnet 2 meiner Seiten ausgewählt? Ich habe die letzten 5 Jahre ca. 10 andere WP-Seiten im WWW aufgebaut, welche davon nicht betroffen sind.


    4) Was ist das Motiv der/des Angreifers ausgerechnet meine WP-Instanz zu hacken? Mein Content sicherlich nicht :) Mir ist klar, dass z.B.: das Abziehen von Rechenleistung ein Motiv sein könnte - jedoch benötige ich dazu doch in erster Linie Zugriff auf die Infrastruktur und nicht irgendein WP-Backend, oder?