1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Sicherheitsfrage, Loginversuche etc.

Dieses Thema im Forum "Allgemeines" wurde erstellt von ejaybass, 16. Dezember 2016.

  1. ejaybass

    ejaybass Member

    Registriert seit:
    3. Februar 2012
    Beiträge:
    11
    Zustimmungen:
    0
    Hallo,

    ich nutze aktuell das Plugin "Sucuri" und erhalte immer wieder Mal Meldungen, dass ein Login fehlgeschlagen hat. Das ist sicherlich gut zu wissen und es wird auch immer aufgeführt mit welchen Benutzernamen es der (wahrscheinlich) Bot versucht hat.

    Nun habe ich die Benutzernamen sehr komplex gestaltet, das "wp-admin" und "wp-login.php" Verzeichnes/die Datei versteckt mittels Plugin und das "wp-admin" Verzeichnis auch mit .htaccess und .htpasswd geschützt. Dennoch kommen (viel weniger als zuvor) Meldungen, dass ein Loginversuch fehlgeschlagen hat...

    UND... was mich sehr stört, auch den komplexen Benutzernamen hat ein Bot schon mehrmals versucht!! Ohne korrekten Passwort zum Glück, aber wie kommen die auf solch einen Benutzernamen??

    Gibt es Möglichkeiten die Wordpress Installation zu prüfen, ob irgendetwas die Daten ausspäht? Wo könnte hier ein Lück versteckt sein? Habt ihr Erfahrungen??

    Ich kann natürlich alles neu aufsetzen und sitze tagelang davor und danach passiert das selbe wieder... gibt es verlässliche Plugins die Abhilfe schaffen?

    Ich wäre um jeden Rat dankbar!


    BEste Grüße
    Mario
     
  2. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.668
    Zustimmungen:
    124
    Hallo,

    schreibe folgendes in die .htaccess und die Bots sollten die Benutzernamen nicht mehr auslesen können.

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
  3. ejaybass

    ejaybass Member

    Registriert seit:
    3. Februar 2012
    Beiträge:
    11
    Zustimmungen:
    0
    Danke, werde ich auch sofort ausprobieren!
     
  4. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.341
    Zustimmungen:
    418
    Man müsste mal einen Link zu deiner Seite haben. Evtl. wird in Beiträgen der Username ausgegeben. Leider machen das manche Themes immer noch so.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden