Vertrauenswürdige WordPress-Tutorials, wenn Sie sie am dringendsten benötigen.
Anfängerleitfaden für WordPress
WPB Cup
25 Millionen+
Websites, die unsere Plugins verwenden
16+
Jahre WordPress-Erfahrung
3000+
WordPress-Tutorials von Experten

Wie man Brute-Force-Angriffe durch Blockieren von Autorenscans in WordPress verhindert

Eine gängige Technik, die Hacker anwenden, um unbefugten Zugriff auf Websites zu erlangen, wird als „Brute Force“ bezeichnet. Mit dieser Technik nutzen Hacker Software, die darauf ausgelegt ist, eine Website auf Schwachstellen zu scannen und durch Ausnutzung einer dieser Schwachstellen Zugriff zu erlangen. Wir nutzen Sucuri für die Sicherheit unserer Websites, da sie bösartige Anfragen aktiv blockieren. Ein häufiger Einstiegspunkt, den diese Brute-Force-Bots auszunutzen versuchen, ist das Ausführen von Autoren-Scans. In diesem Artikel zeigen wir Ihnen, wie Sie Brute-Force-Angriffe durch Blockieren von Autoren-Scans in WordPress verhindern können.

Hinweis: Wenn Sie Limit Login Attempt und Google Authenticator verwenden, sind Sie ziemlich gut gegen Brute-Force-Angriffe geschützt.

Zuerst wollen wir verstehen, was diese Brute-Force-Versuche bezwecken. Zuerst versuchen sie, einen Benutzernamen auf Ihrem Blog oder die Autoren-ID zu finden. Oft sind der Benutzername, der zur Anmeldung bei WordPress verwendet wird, und der Autorenname identisch. Sobald sie einen Benutzernamen gefunden haben, ist die Hälfte des Rätsels gelöst. Nun versuchen sie per Brute-Force, Ihr Passwort zu knacken, indem sie verschiedene Passwortkombinationen ausprobieren.

Um das Autoren-Scanning auf Ihrer Website zu blockieren, fügen Sie einfach diesen Code in die Datei .htaccess im Stammverzeichnis von WordPress ein.

# BEGIN block author scans

RewriteEngine On
RewriteBase /
RewriteCond %{QUERY_STRING} (author=\d+) [NC]
RewriteRule .* - [F]

# END block author scans 

Dies blockiert Bots daran, Autoren-Scans auf Ihrer Website auszuführen. Ihre Website-Benutzer können weiterhin auf die Autorenseiten zugreifen, aber Bots können dies nicht tun.

Wir hoffen, dass dieser Tipp für Sie nützlich war. Wir möchten betonen, dass dies Brute-Force-Angriffe nicht verhindert. Dies ist nur ein vorsorglicher Schritt, den Sie unternehmen können, um den Hacker abzuschrecken. Wenn jemand unbedingt Ihre Website angreifen möchte, wird er einen Weg finden, dies zu tun. Wir empfehlen dringend, Sucuri zu verwenden und regelmäßige WordPress-Backups zu erstellen. P.S. Hier sind 5 Gründe, warum wir Sucuri verwenden.

Dieser Tipp wurde gesendet von: Ian Armstrong

Offenlegung: Unsere Inhalte werden von unseren Lesern unterstützt. Das bedeutet, wenn Sie auf einige unserer Links klicken, können wir eine Provision verdienen. Sehen Sie wie WPBeginner finanziert wird, warum das wichtig ist und wie Sie uns unterstützen können. Hier ist unser Redaktionsprozess.

Das ultimative WordPress-Toolkit

Erhalten Sie KOSTENLOSEN Zugang zu unserem Toolkit – eine Sammlung von WordPress-bezogenen Produkten und Ressourcen, die jeder Profi haben sollte!

Leserinteraktionen

12 CommentsLeave a Reply

  1. Hallo. Der Code zum Blockieren von Autoren-Scans verursachte auf einigen Seiten einen 404-Fehler. Nach dem Entfernen dieses Codes aus meiner .htaccess-Datei wurden die Seiten erfolgreich geladen. Ich habe diesen Code auf 2 Websites mit exakt denselben Ergebnissen verwendet.

    Ich verstehe, dass dieses Tutorial vor 5 Jahren veröffentlicht wurde. Könnten Sie es bitte aktualisieren?

    • Nein, das wird es nicht. Es wird nur blockiert, wenn ein Bot versucht, über eine Abfragezeichenfolge auf die Autoren-URL zuzugreifen. Such- und AdSense-Crawler crawlen Seiten, indem sie auf Links auf Ihrer Website zugreifen. Wenn Sie bereits Pretty Permalinks verwenden, sind Ihre Autoren-URLs für Suchmaschinen mit einem Link wie /author/Sanskar zugänglich.

      Admin

  2. Hallo wpbeginner,

    Wie kann ich überprüfen, ob der Code funktioniert? Ich habe den Code ganz unten in meine .htaccess-Datei eingefügt.

    Danke

  3. Danke dafür, Leute.
    Schön und einfach, das zu .htaccess hinzuzufügen.

    Ich benutze Limit Logins und habe kürzlich ein großartiges Plugin namens Simple Firewall gefunden, das Ihrem Login-Panel eine GASP-Checkbox hinzufügt.

    Ich bin mit euch einig, was die Nutzung von Sucuri angeht – ziemlich günstig, wenn man darüber nachdenkt, und wenn man es auf mehreren Websites nutzt, ist der Preis pro Website noch günstiger.

  4. Ich benutze niemals denselben Benutzer für den Blog-Autor und den Website-Administrator, da der Autorenlink und der Benutzername leicht herauszufinden sind. Normalerweise ist der Administrator ein Benutzername mit 22+ Zeichen, ein Passwort mit 22+ Zeichen und eine E-Mail-Adresse, die sehr schwer zu erraten ist. Das wird Jahre dauern, um es zu erraten. Und ich habe auch das Limit Login Plugin… Ich benutze Google Authenticator nicht, da dies mich daran hindert, mich mit der WordPress-Anwendung für Mobilgeräte auf einer Website anzumelden.

Hinterlassen Sie eine Antwort

Vielen Dank, dass Sie einen Kommentar hinterlassen. Bitte beachten Sie, dass alle Kommentare gemäß unserer Kommentarrichtlinie moderiert werden und Ihre E-Mail-Adresse NICHT veröffentlicht wird. Bitte verwenden Sie KEINE Schlüsselwörter im Namensfeld. Führen wir ein persönliches und bedeutungsvolles Gespräch.