1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

brute force attack

Dieses Thema im Forum "Allgemeines" wurde erstellt von cip, 8. September 2015.

  1. cip

    cip Well-Known Member

    Registriert seit:
    5. August 2012
    Beiträge:
    49
    Zustimmungen:
    0
    Hallo,
    ich verzeichne nun seit ca. einer Woche Versuche, sich über den wp-login.php mit dem Benutzernamen "admin" auf einer meiner Seiten anzumelden.
    Habe natürlich versucht, alle Absicherungen zu treffen, keinen admin User, usw.
    meine Frage, wie lange kann denn so eine Attack-Serie andauern?

    freue mich über jeden Tipp
     
  2. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Wenige Minuten bis ein paar Tage
     
  3. cip

    cip Well-Known Member

    Registriert seit:
    5. August 2012
    Beiträge:
    49
    Zustimmungen:
    0
    Dank für den Tipp! Was meinst du genau mit ".htaccess Schutz"?
    eine geänderte Anmelde Adresse?
     
  4. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
  5. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Wenn man sich nicht selbst in der Tiefe mit allen Sicherheitskriterien und Maßnahmen auseinandersetzen möchte, ist eine durchaus praktikable Lösung, ein entsprechendes Plugin zur Absicherung der WP-Installation einzusetzen (auch wenn das gerne von manchen Profis in Abrede gestellt wird).

    Dieses hier

    https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/

    ist dafür recht brauchbar, auch weil es sehr viele mögliche Maßnahmen zur Absicherung in einem einzigen Plugin vereint bzw. auch solche überprüft, die jenseits des direkten Wirkungsbereiches eines solchen Plugins liegen.

    Aber auch dieses Tool benötigt aufgrund der insg. komplexen Thematik ein wenig Einarbeitung, allerdings ist es ganz gut dokumentiert, so dass man auch als WP-Anfänger durchaus die meisten vom Tool angebotenen bzw. überprüften Maßnahmen zur Absicherung zumindest im Ansatz nachvollziehen kann.
     
  6. TmoWizard

    TmoWizard Well-Known Member

    Registriert seit:
    28. April 2010
    Beiträge:
    168
    Zustimmungen:
    0
    Hallöchen cip!

    Stell den Zugriff auf die wp-login.php doch einfach ab, das folgende Plugin hilft dir dabei:


    Das Plugin ist zwar etwas veraltet, funktioniert aber auch mit der aktuellen Version von WordPress!
     
  7. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Das lass mal lieber sein und sichere per .htaccess ab, als irgend ein altes Plugin einzusetzen
     
  8. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Diese Funktion ist neben vielen anderen in dem o.g. Plugin auch enthalten und das ist aktuell, aber bei dieser Funktion (egal mit welchem Plugin realisiert) ist sowieso ein bisschen Vorsicht geboten, es kann sein, dass man sich damit je nach WP-Installation selbst aussperrt, dann hilft nur noch das Plugin von außen über den FTP-Zugang zu deaktivieren.
     
  9. Gast 13043

    Gast 13043 Gast

    Ich habe die wp-login.php mittels htacces gesichert - bekomme aber immer noch Sucuri Meldungen... "Message: User authentication failed" .

    Gibt es eventuell noch eine andere Möglichkeit sich anzumelden?
     
  10. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Eröffne einen neuen Thread.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden