1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Attacke ohne Ende

Dieses Thema im Forum "Allgemeines" wurde erstellt von bkleine, 3. September 2014.

Schlagworte:
  1. bkleine

    bkleine Well-Known Member

    Registriert seit:
    12. März 2011
    Beiträge:
    76
    Zustimmungen:
    0
    Ich habe mit Wordpress eine Webseite aufgesetzt: www.urseetal.net. Diese wird von Wordfence geschützt. Seit zwei Tagen bin ich Ziel eines Angriffes bei dem im Sekundentakt versucht wird, sich einzuloggen. Kann ich dagegen etwas machen. Mein Passwort ist relativ sicher, von meinem Password Safe generiert und 15 Zeichen lang. Da habe ich keine Sorgen. Aber die Angriffe nerven.

    Bernhard
     
  2. fragenlurch

    fragenlurch Well-Known Member

    Registriert seit:
    6. Mai 2011
    Beiträge:
    449
    Zustimmungen:
    0
    du könntest die Zeit der Sperre erhöhen oder die Anzahl der Versuche, bis gesperrt wird, verringern.

    VG
     
  3. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
  4. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    wie schützt du deinen "Password Safe"?
     
  5. bkleine

    bkleine Well-Known Member

    Registriert seit:
    12. März 2011
    Beiträge:
    76
    Zustimmungen:
    0
    Leider sind die Attacken von verschiedenen Rechnern. Keine Chance die alle zu erfassen
     
  6. bkleine

    bkleine Well-Known Member

    Registriert seit:
    12. März 2011
    Beiträge:
    76
    Zustimmungen:
    0
    In meinem Kopf ist das Passwort für den Password Safe. der ist auf meinem Rechner daheim, die Seite wird bei Strato geführt.
     
  7. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    hab immer so meine Probleme, wenn ich sowas lese, denn auch eine SW wie Passwort safe ist halt ne Software, die jemand geschrieben hat und die du auf deinen PC gelassen hast... aber das ist ja nicht das Thema deines Threads. Versuche mal die Anregung von SirEctor umzusetzen und via .htaccess einen zusätzlichen Schutzwall zu errichten.
     
  8. bkleine

    bkleine Well-Known Member

    Registriert seit:
    12. März 2011
    Beiträge:
    76
    Zustimmungen:
    0
    Ich bin im übrigen außerstande einen screenshot hochzuladen??
     
  9. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Warum willst Du die alle erfassen?
     
  10. uenal

    uenal Active Member

    Registriert seit:
    25. Januar 2012
    Beiträge:
    37
    Zustimmungen:
    0
  11. bkleine

    bkleine Well-Known Member

    Registriert seit:
    12. März 2011
    Beiträge:
    76
    Zustimmungen:
    0
    Danke allen für die Tipps. Habe jetzt eine funktionsfähige .htaccess Datei. Dauerte etwas, weil ich zuerst bei Strato nach dem absoluten Pfad suchen musste und dann vergessen hatte, Unterverzeichnisse zu berücksichtigen.

    Danke und haltet die Ohren steif!
     
  12. bkleine

    bkleine Well-Known Member

    Registriert seit:
    12. März 2011
    Beiträge:
    76
    Zustimmungen:
    0
    Da immer ein anderer Angreifer aktiv ist, kann sperren soviel ich will.
     
  13. fragenlurch

    fragenlurch Well-Known Member

    Registriert seit:
    6. Mai 2011
    Beiträge:
    449
    Zustimmungen:
    0
    Ja, das ist wahr. :) aber es gab ja ne Menge andere Tipps..
     
  14. depasco

    depasco Member

    Registriert seit:
    22. Dezember 2012
    Beiträge:
    15
    Zustimmungen:
    0
  15. Kirchenschnack

    Kirchenschnack Well-Known Member

    Registriert seit:
    25. März 2010
    Beiträge:
    586
    Zustimmungen:
    0
    Zudem kannst du wp-login.php mit einem plugin so umbenennen wie du magst. Am besten total blödsinnig ohne Worte wie login. https://wordpress.org/plugins/hack-me-if-you-can/ nutze ich seit vielen Monaten und kann seitdem keine Einlogversuche mehr feststellen.
     
  16. Kirchenschnack

    Kirchenschnack Well-Known Member

    Registriert seit:
    25. März 2010
    Beiträge:
    586
    Zustimmungen:
    0
  17. Deinhard

    Deinhard Well-Known Member

    Registriert seit:
    23. Februar 2014
    Beiträge:
    433
    Zustimmungen:
    1
  18. bkleine

    bkleine Well-Known Member

    Registriert seit:
    12. März 2011
    Beiträge:
    76
    Zustimmungen:
    0
    Also ich habe jetzt die .htaccess-Lösung. Damit ist der Spuk vorbei. Danke für die anderen Tipps. Für mich nicht mehr notwendig, aber andere werden vielleicht Nutzen haben.
    Ciao
    Bernhard
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden