Lassen Sie uns von vornherein zustimmen, dass niemand gerne lange und komplizierte Passwörter verwendet. Je mehr Zeichen Sie hinzufügen – desto sicherer machen Sie es – desto höher ist die Wahrscheinlichkeit, dass Sie einen Fehler machen, wenn Sie versuchen, sich bei Apps, Dienstkonten und – Ihrer WordPress-Website anzumelden. Trotzdem gehen Sie alles durch, weil Sicherheit wichtig ist.
Für jemanden, der entschlossen ist, seine Website mit langen und komplizierten Passwörtern so sicher wie möglich zu halten, scheint die Begrenzung der Anzahl der Anmeldeversuche in WordPress das Letzte zu sein, was Sie tun möchten. Aber wie bereits erwähnt, ist Sicherheit wichtig, und das Erzwingen eines Timeouts zwischen einer bestimmten Anzahl von Anmeldeversuchen ist eine gültige Sicherheitsmaßnahme.
In diesem Artikel zeigen wir Ihnen:
Die meisten Websitebesitzer und -administratoren sind sich bewusst, dass sie nicht die einzigen Personen sind, die sich bei ihrer Website anmelden. Jeder, von Inhaltserstellern bis hin zu Spezialisten für Suchmaschinenoptimierung, benötigt Zugriff auf das Backend Ihrer Website. Aber auch wenn Sie ihren Arbeitstag an den Tagen, an denen sie Schwierigkeiten haben, sich an ihre Zugangsdaten zu erinnern, vielleicht etwas erschweren, Sie sind nicht die Personen, für die Sie eine Anmeldebeschränkung auf Ihrer Website einrichten.
Die Personen, vor denen Sie Ihre Website mit einer Beschränkung der Anmeldeversuche schützen, sind Hacker mit ihren Bots und Skripten. Unter den vielen Techniken, Tools und Angriffsvektoren, die sie verwenden können, um Ihre Website zu beschädigen, sie zu ihrem Vorteil zu nutzen oder sich einfach mit Ihnen zu verarschen, Hacker können einen sogenannten Brute-Force-Angriff versuchen, um Zugriff auf das Backend Ihrer Website zu erhalten.
Wenn ein Hacker einen Brute-Force-Angriff verwendet, um auf das Backend Ihrer Website zuzugreifen, versucht ein Hacker effektiv Kombinationen aus Buchstaben, Ziffern und Zeichen, bis er eine gefunden hat, die ihm den Zugriff auf die Website ermöglicht. Sie werden das Hacken normalerweise nicht selbst durchführen – sie verwenden Skripte, um jede Sekunde Zehntausende von Passwörtern auszuprobieren, bis sie eines finden. Das heißt, je nachdem, wie stark das von Ihnen verwendete Passwort ist, Es kann von Sekunden bis zu Jahren dauern, bis Sie Ihr Passwort knacken.
Den Hacker zu zwingen, alle paar Versuche eine Pause einzulegen, macht Ihre Website nicht undurchdringlich, aber es macht das Hacken zeitaufwändiger. Wenn der Versuch, das Passwort zu knacken, unpraktisch wird – zu zeit- und ressourcenaufwändig – wird der Hacker wahrscheinlich zum nächsten Ziel übergehen. Wenn sie es auf dich abgesehen haben, werden sie eine andere Art von Angriff versuchen. Wie auch immer, es ist unwahrscheinlich, dass sie weiterhin versuchen, sich mit brutaler Gewalt einzumischen.
Der einfachste Weg, Anmeldeversuche in WordPress einzuschränken, ist die Verwendung eines Plugins. Die Anmeldeversuche begrenzen Plugin neu geladen ist aus mehreren Gründen eine gute Wahl – es ist kostenlos, es hat viele aktive Installationen und die Leute, die es verwenden, haben meist nichts Schlechtes darüber zu sagen. Sie können es zusätzlich zu anderen Sicherheits-Plugins installieren, die Sie bereits verwenden, wenn diese keine Funktion zur Begrenzung der Anmeldeversuche haben.
Nachdem Sie das Plugin installiert und aktiviert haben, können Sie zu Einstellungen > Anmeldeversuche begrenzen um das Plugin einzurichten. Der allererste Satz von Optionen, auf den Sie zugreifen, befindet sich auf der Registerkarte Dashboard. Dort können Sie auf einige Sperrstatistiken zugreifen, aber was noch wichtiger ist, Sie können bestimmte IPs und Benutzernamen auf die schwarze und weiße Liste setzen.
Auf der Registerkarte Einstellungen können Sie auswählen, ob das Plugin DSGVO-konform sein soll und ob Sie bei Sperrungen per E-Mail benachrichtigt werden möchten.
In den Worker-Einstellungen können Sie Legen Sie die Anzahl der zulässigen Wiederholungsversuche fest, wie lange die Sperrung dauern soll und wie lange Sie warten möchten, bis die Wiederholungsversuche zurückgesetzt werden.
Die letzte Registerkarte enthält Debug-Code, den Sie an den Support des Plugin-Herstellers senden sollten, wenn etwas schief geht.
Nachdem Sie alle Einstellungen angepasst und gespeichert haben, beginnt das Plugin mit seiner Arbeit. Wenn jemand versucht, sich mit einem falschen Passwort oder Benutzernamen anzumelden, wird er über die Anzahl der verbleibenden Versuche benachrichtigt.
Wenn sie bei den verbleibenden Versuchen keinen gültigen Benutzernamen und kein gültiges Passwort angeben können, werden sie für einen von Ihnen festgelegten Zeitraum daran gehindert, es erneut zu versuchen.
Die Beschränkung der Anmeldeversuche sollte nicht die einzige Maßnahme sein, die Sie ergreifen, um Ihre Website zu schützen. Bei der Auswahl eines Webhosts sollte die Sicherheit an erster Stelle stehen. Aus diesem Grund ist es normalerweise besser, sich für dieses Premium-WordPress-Theme zu entscheiden, als wer-weiß-was herunterzuladen und es zum Anpassen Ihrer Website zu verwenden. Und erst dann sollten Sie über Plugins nachdenken, die Ihnen helfen können, Ihre Website zu sichern.
Vieles liegt auch an dir. Zum Beispiel ist es fast genauso wichtig zu wissen, wie man Passwörter erstellt, speichert und verwendet wie das Einschalten Ihres Computers oder Smartphones – Sie sollten ohne dieses Wissen nichts online tun können.
Hier sind einige der Grundlagen der Passwortsicherheit:
Nachdem Sie all dies getan haben, sollten Sie davon ausgehen, dass Ihr Passwort ausreichend gut gegen die meisten möglichen Bedrohungen geschützt ist. Jetzt müssen Sie nur noch nach neuen Bedrohungen Ausschau halten und Maßnahmen dagegen ergreifen.
Lass es uns einwickeln
Es ist nie eine gute Idee, einfach jeden im Backend Ihrer Website herumlaufen zu lassen. Dafür haben wir Passwörter – um den Zugriff auf die kritischen Teile unserer Websites zu kontrollieren.
Aber die bloße Tatsache, dass es Passwörter gibt, wird bösartige Akteure nicht davon abhalten, sich aus eigenen, oft ruchlosen Gründen Zugang zu Ihrer Website zu verschaffen. Deshalb müssen Sie Ihren Passwörtern helfen, ihre Aufgabe zu erfüllen. Sie können sie stark und abwechslungsreich gestalten und sie oft ändern. Sie können jedoch auch die Anmeldeversuche auf Ihrer WordPress-Website begrenzen und eine klare Nachricht an jeden senden, der versucht, Ihre Website mit Brute-Force zu betreiben.
Unterstützen Sie unsere Arbeit ❤️
Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

























