jb_alvarado
Lieutenant
- Registriert
- Sep. 2015
- Beiträge
- 604
Hallo allerseits,
ich habe auf meinem Blog das Plugin Sucuri installiert, welches mir unter anderem fehlerhafte Logins meldet. In den letzten Tagen habe ich jetzt zwei mal die Meldung bekommen, dass sich jemand versucht hat als Admin einzuloggen. Beides mal mit einer ähnlichen IP.
Das komische ist:
Ist es möglich die Passwortabfrage über htaccess zu umgehen? Dachte bis jetzt das sei eine einigermaßen sichere Angelegenheit.
Danke schon mal für die Antworten!
Grüße
jb_
ich habe auf meinem Blog das Plugin Sucuri installiert, welches mir unter anderem fehlerhafte Logins meldet. In den letzten Tagen habe ich jetzt zwei mal die Meldung bekommen, dass sich jemand versucht hat als Admin einzuloggen. Beides mal mit einer ähnlichen IP.
Das komische ist:
- Erst mal ist mein Blog alles andere als berühmt, im Schnitt habe ich 20-30 Besucher pro Tag.
- Ich habe ein Login über htaccess eine Passwort Abfrage vorgeschaltet, wo man den User wissen müsste und das Passwort viel komplizierter ist, als das eigentliche Blogpasswort.
- User von htaccess wäre gleich mit dem Blog User Login, versucht wurde aber mit admin sich einzuloggen.
Ist es möglich die Passwortabfrage über htaccess zu umgehen? Dachte bis jetzt das sei eine einigermaßen sichere Angelegenheit.
Danke schon mal für die Antworten!
Grüße
jb_