1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Angriffe auf Contact Form 7 / E-Mail Ausgang überwachen

Dieses Thema im Forum "Plugins und Widgets" wurde erstellt von GEETOM90, 31. März 2020.

  1. GEETOM90

    GEETOM90 New Member

    Registriert seit:
    7. April 2019
    Beiträge:
    3
    Zustimmungen:
    0
    Liebe Forengemeinde,

    ich bin kein Entwickler, aber halte die Webiste meiner Mutter am laufen.

    Täglich bekommen wir mehre leere Mails die über das CF7 versendet werden.

    Bei meinen Provider sehe ich in den Log-Files, dass alle 15 Minuten scheinbar eine Hackversuch auf unsere Website statt findet.
    [26/Mar/2020:06:53:25 +0100] "GET /wp-login.php HTTP/1.1
    [26/Mar/2020:06:53:42 +0100] "POST /wp-login.php HTTP/1.1
    [26/Mar/2020:06:53:58 +0100] "POST /xmlrpc.php HTTP/1.1

    Ich habe bereits den alten Admin - Account die Rechte entzogen und einen neuen erstellt.
    Dessen Benutzername unterscheidet sich nun zum Author (Der öffentlich im Blog angezeigt wird)

    Welche Sicherheits-plug'ins verwendet ihr?
    Bzw. kann man den Postausgang vom CF7 oder generell den PHP-Mailer überwachen?

    Ich bedanke mich schon mal im Vorraus bei euch! :)
     
  2. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.992
    Zustimmungen:
    199
    CF7 mit Google recaptcha v3 verbinden. Bringt schon einiges.

    Für solche Hackversuche bringt es schon einiges, die Loginurl zu ändern. Kann da dieses Plugin empfehlen.
     
  3. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Und danach die Datenschutzbestimmungen anpassen.
     
  4. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.681
    Zustimmungen:
    1.786
    Am wichtigsten ist ein komplexes Kennwort für Deinen Admin Account, z.B. in der Art wie im Benutzerprofil vorgeschlagen.

    Das "Verstecken" von Logins u.ä. führt oft zu Selbstaussperrungen, Kompatibilitätsproblemen mit diversen Mitgliederplugins, usw., weiterhin wird von den automatischen Bots zum Benutzter- bzw. Passwortraten auch dann weiterhin die XML-RPC Schnittstelle verwendet (dritte Zeile in Deinem Log). Bei vielen Installationen klopfen mehrmals pro Minute solche Bots an, normales Standardhosting hält sowas in der Regel problemlos aus.

    Für Contact Form 7 gibt es gegen Spam auch DSGVO-konforme Lösungen, z.B. das Plugin Honeypot for CF7.
     
  5. GEETOM90

    GEETOM90 New Member

    Registriert seit:
    7. April 2019
    Beiträge:
    3
    Zustimmungen:
    0
    Vielen Dank für eure Antworten!

    klingt schon einmal sehr interessant. Ich glaube ich wollte mir schon einmal den Google recaptcha installieren. Aber mir gefiel es nicht, dass man mit einem Google-Account eingeloggt sein musste. ( Wenn das der Captcha ist )

    Hab mir jetzt mal den Honeypot installiert. Mal schauen obs besser wird :)


    @b3317.... Die website liegt bei Strato.
    Passwort ist das, was WP generiert hat. 16stellig + sonderzeichen!
    und wie oben schon gesagt, der Benutzer unterscheidet sich nun auch zum Author

    PS: zuerst dachte ich ja, dass es echte Leute sind. Als Mail-adresse vor und nachname + geburtstag @Web / g-mail
    andre mail adressen führten auch auf kleine Firmen wie
    Aber in den Log-files stand dann eine IP 0.0.0.x?
    Laut google ist das eine private / reservierte IP.
     
  6. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.992
    Zustimmungen:
    199
    Dank der DSGVO dürfen Hoster keine IP Adressen mehr speichern, somit sollte das keine "echte" IP Adresse sein.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden