1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Ständige Mails mit "Sucuri Alert ... Failed Login"

Dieses Thema im Forum "Konfiguration" wurde erstellt von slavia-blog, 18. Juni 2016.

Schlagworte:
  1. slavia-blog

    slavia-blog Member

    Registriert seit:
    11. Januar 2016
    Beiträge:
    17
    Zustimmungen:
    0
    Hallo Leute :D

    Sagt mal was kann ich gegen solche Attacken machen :(

    Seit paar Monaten versucht sich jemand ständig mit "meinem" Adminaccount anzumelden
    Damals hieß mein Admin-Account noch dummerweise *admintd*
    Habe das aber mittlerweile in php geändert
    also jetzt ist kein User mehr mit diesem Nick vorhanden

    Und trotzdem bekomme ich tagtäglich diese Emails zugeschickt
    mit den fehlgeschlagenen Logins
    Früher waren das noch überschaubare 2 Mails/Versuche pro Tag
    Heute sind das aber mittlerweile schon alle 10 Minuten (aktuell sogar einige minütlich)

    IP-Adresse habe ich auch gesperrt (aber bei einem Angreifer wechseln diese ständig)

    Würde es was nützen wenn ich meine http://..../wp-login.php Seite umändere !?
    Und wenn ja, wie mache ich das am besten

    Oder irgend ein besonderes Plugin


    Ich danke euch schon mal im Voraus sehr für eure Kommentare ; )
     
  2. Monika

    Monika Well-Known Member
    Ehrenmitglied

    Registriert seit:
    4. Juni 2005
    Beiträge:
    14.126
    Zustimmungen:
    2
    schreibst du alleine?

    wenn ja, dann nutz doch ein htaccess Passwort

    einfacher und ruhiger gehts nicht
     
  3. slavia-blog

    slavia-blog Member

    Registriert seit:
    11. Januar 2016
    Beiträge:
    17
    Zustimmungen:
    0
    Naja für später wollte ich noch ein Forumsteil in meinem Blog einbauen
    Eigentlich will ich dass mein Blog ne Art kleines soziales Netzwerk in Zukunft wird
    (wenn ich mehr Zeit habe alles zu promoten)

    Aber danke erst mal für den Tip!
     
  4. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
  5. jfmel

    jfmel Member

    Registriert seit:
    18. Juli 2015
    Beiträge:
    11
    Zustimmungen:
    0
    Das kommt einfach vor, dagegen kannst Du wenig machen außer einen sicheren User anlegen als Admin (nicht User ID1) und ein möglichst sicheres Passwort verwenden. Die Login-Versuche kommen von Bots und irgendwann verlieren sie den Spass...
     
    #5 jfmel, 18. Juni 2016
    Zuletzt bearbeitet: 18. Juni 2016
  6. Tubedesigner

    Tubedesigner Well-Known Member

    Registriert seit:
    24. April 2015
    Beiträge:
    2.048
    Zustimmungen:
    2
    Man kann dagegen immerhin so viel machen, dass solche Versuche die absolute Ausnahme darstellen, für den Einstieg verhindert das in meinem Beitrag drüber verlinkte Plugin, sofern man damit alles zielführend konfiguriert, schon mal das meiste an Angriffen dieser und anderer Art...
     
  7. slavia-blog

    slavia-blog Member

    Registriert seit:
    11. Januar 2016
    Beiträge:
    17
    Zustimmungen:
    0
    So jetzt habe ich ca. über 200 IP's auf die Blacklist gesetzt
    Trotzdem habe ich pro Tag noch so rund 50 neue Anmeldeversuche auf meinen alten Admin-Account
    (Früher waren solche Anmeldeversuche teilweise "minütlich")

    Danke Tubedesigner
    werde mir jetzt seinen Vorschlag genauer ansehen : )
     
  8. Gast 13043

    Gast 13043 Gast

    Ich bekomme die gleichen Meldungen / Versuche auf ein Projekt, obwohl die WP-login ist mit htpasswd gesichert ist...

    Gibt es eine 2. Möglichkeit, einen Login-Versuch zu starten, den man mit htaccess sichern muss??
     
  9. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.685
    Zustimmungen:
    1.786
    Aktuelle Rateversuche erfolgen meist via XML-RPC bzw. über die REST API. Das früher oft empfohlene Umbenennen des Admin-Accounts nutzt dabei gar nichts mehr, denn die Login-Namen stellt WordPress seit einiger Zeit "netterweise" standardmässig über die REST API zur Verfügung, z.B. hier: blogfeuer.de/wp-json/wp/v2/users

    Einige "Sicherheits"-Plugins wie Wordfence sperren diese Zugriffe sperren, mehr dazu z.B. hier.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden