1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Hackversuche auf mein Blog

Dieses Thema im Forum "Konfiguration" wurde erstellt von Dave.82, 4. Juni 2013.

  1. Dave.82

    Dave.82 Member

    Registriert seit:
    19. April 2013
    Beiträge:
    16
    Zustimmungen:
    0
    Hallo!

    ich habe bzgl. Sicherheit des Blogs einen Artikel gelesen und daraufhin den Adminuser gelöscht/umbenannt und ein Plugin installiert, was nach ungütligen Anmeldungen IP-Adressen sperrt.

    Nun habe ich innerhalb von 12 Stunden von diesem Plugin 44 E-Mails bekommen mit folgendem Inhalt:
    Das sind ja nicht wenige Anmeldeversuche die zu Serverlast führen?
    Es handelt sich immer um unterschiedliche IP-Adressen. Woran erkenne ich denn wenn mein Blog gehackt werden sollte? Ich habe jetzt mein Passwort nochmal verstärkt.
    webseite: http://schinderhannes-mtb.org

    Gruß Dave
     
  2. Gerd-E.

    Gerd-E. Well-Known Member

    Registriert seit:
    24. April 2013
    Beiträge:
    3.203
    Zustimmungen:
    4
    Hallo Dave,

    hast du das Limit Login Attempts installiert? Ich habe dort die "Minuten Sperrung..." und die "Sperrung Anmeldezeit.." hochgesetzt.

    Die Serverlast dadurch ist bei diesen Zahlen gering. Du siehst ja, mit welcher Nutzer-Anfrage die bösen Buben ihre Versuche Starten.

    Jedenfalls hast du schon eine Schutzmaßnahme für deinen Blog installiert. Weiterhin ist es wichtig, Wordpress und die Plugins immer aktuell zu halten. Nicht benutzte Plugins sind auf den Server zu entfernen.

    Sergej Müller hat hier auch eine interessante Vorgehensweise publiziert -> https://plus.google.com/110569673423509816572/posts/T1gnqbiYjZZ

    Dein Passwort sollte min. 14stellig sein und Sondeerzeichenetc. enthalten.
     
  3. Blogplus.at

    Blogplus.at Well-Known Member

    Registriert seit:
    12. August 2012
    Beiträge:
    97
    Zustimmungen:
    0
    Lösch auch den Benutzer "admin" aus Wordpress ;) erhöht nochmals die Sicherheit.
     
  4. Dave.82

    Dave.82 Member

    Registriert seit:
    19. April 2013
    Beiträge:
    16
    Zustimmungen:
    0
    @ Blogplus.at
    "admin" gibts schon seit einigen Tagen nicht mehr als Benutzer :)

    @ Gerd-E.
    ja, das Plugin habe ich installiert. Passwort ist jetzt 15stellig mit Buchstaben und Zahlen. Sperrzeiten habe ich nochmal erhöht.

    Das Tool meldet 486 gesperrte IP-Adressen in 2-3 Tagen! Wollte die hier Posten aber 32T Zeichen lässt das Forum hier nicht zu :)
     
  5. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Ich habe für mich die Lösung, wie in diesem Thread weiter unten beschrieben, gewählt:
    http://forum.wpde.org/allgemeines/109088-seit-ca-24-stunden-ueber-80-ungueltige-anmeldeversuche-ist-gerade-im-busch.html

    Das funktioniert so richtig aber nur, falls es sich um einen Ein-Mann-Blog handelt bzw. man immer nur über einen oder einige wenige Internet-Provider zugreift. Dann ist diese Variante wirklich sehr effektiv. Bei mir sieht der Eintrag in der .htaccess z.B. so aus:
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Einfach, aber wirkungsvoll. Seitdem ist Ruhe mit den Login-Versuchen. :)

    Gruß
    Ingo
     
  6. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Ich klinke mich hier mal ein, da ich ständig ungültige Anmeldeversuche habe, von der IP
    109.185.200.42

    Limit Login Attempts ist installiert, sonst wüsste ich ja die IP nicht. Da ich meinen Blog nur alleine Führe und beim rosa Riesen bin, habe ich eine Begrenzung in der .htaccess

    #Zugriff begenzen wp-login.php
    <Files wp-login.php>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>

    Hat auch bisher gut funktioniert, nur bei der besagten IP nicht.

    Was kann man da noch machen, um sie zu blocken, oder etwas anderes sinnvolles?

    Urgixgax
     
  7. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Du könntest als letzte Anweisung in diesem Block noch mal
    Deny from 109.185.200.42

    setzen. Oder als Range
    Deny from 109.185

    Das würde die IP ausschließen, wenn sie tatsächlich auch beim Rosa Riesen ist.
     
  8. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Danke, das teste ich mal und melde mich wieder.
     
  9. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Setze doch mal die Begrenzung auf /wp-admin ein.
     
  10. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Was bewirkt das und wie setzt man das ein?
     
  11. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Also ich habe jetzt nochmal überlegt. Eigentlich dürfte die IP doch nicht durch gehen. Es steht doch

    deny from all

    mit drin und die 109.185.200.42 kommt noch immer durch. Versteh ich nicht.
     
  12. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Hast Du denn mal wp-admin anstatt wp-login.php gesperrt?
     
  13. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Habe jetzt mal beide gesperrt.
    Ooos sorry das ist ja ein Verzeichnis. Wie mus das dann genau aussehen?
    So?

    #Zugriff begenzen wp-admin
    <Files /wp-admin>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>
     
    #13 Urgixgax, 28. Juli 2014
    Zuletzt bearbeitet: 28. Juli 2014
  14. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Statt Files Directory
     
  15. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Ooops ... danke. Test läuft.

    Nanu? dann komme ich nichtmal auf den Blog, obwohl via

    p5B17B858.dip0.t-ipconnect.de

    online.

    Ich schreib mal den ganzen Code der .htaccess:

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /blog/wordpress/
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /blog/wordpress/index.php [L]
    </IfModule>

    # END WordPress

    <FilesMatch "(.htaccess|.htpasswd|wp-config.php|liesmich.html|readme.html)">
    order deny,allow
    deny from all
    </FilesMatch>

    # Zugriff erlauben (WICHTIG!)
    <Files async-upload.php$>
    Allow from All
    </Files>

    # Zugriff erlauben (WICHTIG!)
    <Files admin-ajax.php$>
    Allow from All
    </Files>

    #Zugriff begenzen wp-login.php
    <Files wp-login.php>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>

    #Zugriff begenzen wp-admin
    <Directory /wp-admin>
    deny from all
    Allow from .dtag.de
    Allow from .dip.t-dialin.net
    Allow from .dip0.t-ipconnect.de
    Allow from .customers.d1-online.com
    </Files>
     
    #15 Urgixgax, 29. Juli 2014
    Zuletzt bearbeitet: 29. Juli 2014
  16. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Versuch es mal indem Du <Directory> auch mit </Directory> beendest und nicht mit </Files> ;)
     
  17. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Geht auch nicht. Error 500.
     
  18. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    versuch es mal im wp-admin-Ordner eine htaccess anzulegen:
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
  19. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    Muss da nicht noch etwas mit den "<>" usw. dabei sein?
     
  20. Urgixgax

    Urgixgax Well-Known Member

    Registriert seit:
    27. August 2007
    Beiträge:
    175
    Zustimmungen:
    0
    ... aus welchen Gründen auch immer, ist zur Zeit Ruhe!
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden