Navigation

Related Articles

Back to Latest Articles

Bot-Netz hat es auf WordPress abgesehen


Frank Stohl
Frank Stohl
@frankstohl
Bot-Netz hat es auf WordPress abgesehen

Das von den Hackern eingesetzte Botnet hat es dabei auf die “admin”-Benutzerkonten von WordPress abgesehen, die bei einer Erstinstallation standardmäßig verwendet werden: Hacker greifen offenbar zehntausende WordPress-Seiten an und wollen sich Zugang zu Servern verschaffen. Ah ja, kann ich bestätigen, hatte ich auch die Tage.

Symbolbild: von Sicherheit in der Elektronik

Symbolbild: von Sicherheit in der IT

Allerdings seit ich die drei Plugins installiert habe, ist Ruhe:

Limit Login Attempts
Begrenzt die maximale Logins von einem Nutzer oder IP. So kann das Bot-Netz nicht in Ruhe durchprobieren. Nach zwei mal falsch ist rum und es gibt eine Sperre.

IP Blacklist Cloud
Via dem Dienst ip-finder.me werden böse IP-Adressen gleich ausgefiltert. Es gibt nicht mal eine Passwort-Abfrage.

Google Authenticator for WordPress
Mit diesem Plugin kann man für jeden User einzeln die OTP-Abfrage aktiviert werden. Mit der zeitlich begrenzer Zahlenkombination wird es eng, ich habe ja neulich darüber geschrieben: Von der Sicherheit von Devices und Logins.

Ein wenig Sicherheit muss ja schon sein.

Related Articles

Passwort des Jahres: 123456
Technikwelt

Passwort des Jahres: 123456

In Sachen Passwort-Sicherheit hat sich mal wieder nicht viel getan: Deutschlands häufigste Passwörter im Jahr 2021. Es hat mal wieder „123456“ gewonnen. Man kann ja...

Posted on by Frank Stohl
Wenn die Elektronik bei 35° aussteigt
Technikwelt

Wenn die Elektronik bei 35° aussteigt

Die Nintendo Switch sollte a) immer freie Lüfter haben und b) nicht bei 35 Grad oder mehr betrieben werden: Nintendo warnt vor Switch-Nutzung in der Hitzewelle. Hm, wir haben ein...

Posted on by Frank Stohl