Schütze dein WordPress-Login vor Zugriffen durch Hacker

Die unangenehme Wahrheit ist - dein WordPress wird von Hackern angegriffen. Ständig. Automatisiert.

Das ist leider eine Tatsache - du kannst nichts dagegen tun. Auch wenn du denkst “ich bin ja unwichtig für Hacker”, dein WordPress wird automatisiert von Bots attackiert, sobald die Seite im Internet verfügbar ist.

Sichere dein WordPress Backend daher unbedingt gegen unberechtigte Loginversuche ab.
Schütze dein WordPress-Login vor Zugriffen durch Hacker

Es funktioniert ganz einfach – mit dem Plugin “Limit Login Attempts Reloaded” von WPChef.

 

Das Video zum Blog-Beitrag

Schritt 1: installiere das Plugin

Logge dich ins WordPress-Backend ein und wähle Plugins > Installieren.

Suche nach “limit login attempts”.

Limit Login Attempts suchen

Dieses Plugin ist das richtige:

Das WordPress Plugin Limit Login Attempts Reloaded

Wähle rechts oben “Jetzt installieren” und kurz darauf “Aktivieren” an der selben Stelle.

Das Plugin ist damit installiert und schützt dein WordPress vor unberechtigten Login-Versuchen.

Versucht sich jemand ein paar Mal erfolglos anzumelden, wird die Person für einige Stunden gesperrt. Das erschwert das automatische durchprobieren der Kennwörter.

Solltest du dich selbst ausgesperrt haben findest du hier eine Anleitung, wie du dich wieder an WordPress anmelden kannst.

Schritt 2: Setze DSGVO-kompatible Einstellungen

Wähle im WordPress-Backend Einstellungen > Limit Login Attempts, um zu den Einstellungen zu gelangen.

Aktiviere die Checkbox neben “DSGVO-Konformität”.

Limit Login Attempts DSGVO-konform einrichten

Danach klick noch “Optionen speichern” am Ende der Seite und das war’s.

Ab jetzt werden IP-Adressen nicht mehr direkt in der Datenbank gespeichert. Das macht sicherheitstechnisch keinen Unterschied, ist aber, je nach Rechtsauslegung, DSGVO-konform.

Noch ein Hinweis zu der Option “Benachrichtigung im Falle einer Sperrung” – aktiviere diese nicht. Du wirst sonst viele E-Mails bekommen, mit denen du praktisch nichts anfangen kannst. Also wozu dann die E-Mail überhaupt schicken lassen?

Das selbe gilt für das Protokoll der Sperrungen am Ende der Seite – wenn du eine populäre Website hast wird es viele Sperrungen geben. Das ist normal und kein Anlass zur Beunruhigung. Einfach ignorieren.

Limit Login Attempts Reloaded ist ein Basis-Plugin

Meiner Meinung nach gehört Limit Login Attempts zu jeder WordPress-Installation dazu und ist ein Basis-Plugin. Bei all meinen Kunden ist es installiert, läuft unauffällig im Hintergrund und schützt die Installation vor unberechtigten Zugriffen.

Wie schützt du dein WordPress vor Hackern?
Hinterlass mir doch einen Kommentar!

Lies weiter

0 Kommentare

Einen Kommentar abschicken

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

Die Daten werden wie in der Datenschutzerklärung angegeben verarbeitet und gespeichert.

DI (FH) Michael Baierl - einfach Websites für Selbstständige

Hi! Ich bin Michael, Web-Developer aus Wien.

Du findest hier Tipps & Tricks rund um deine Selbstständigkeit sowie deine Website.

Lass uns einfach Websites bauen!