Preußen-Forum
ForumTechnik
Zitat von Wersepreusse am 26. Januar 2025, 17:23 Uhr@Redaktion: die Anmeldung am Forum sollte dringend überarbeitet werden. Diese läuft über die Standard-Backendanmeldung von Wordpresse (/wp-login) und diese ist ein beliebtes Brute-Force-Angriffsziel. Normalerweise sollte diese spezielle Admin-Seite serverseitig abgesichert sein (.htaccess >> htpasswd). Das kann schon mit ein Grund sein, dass die Seite inzwischen temporär nicht erreichbar ist, zumal diese wahrscheinlich bei Strato auch auf einem eher kostenkünstigen Shared-Hostingpaket liegt. Wenn dann ein Bot im Milisekundentakt versucht, sich am Backend anzumelden, ist dann erst einmal Ende mit Forum lesen.
@Redaktion: die Anmeldung am Forum sollte dringend überarbeitet werden. Diese läuft über die Standard-Backendanmeldung von Wordpresse (/wp-login) und diese ist ein beliebtes Brute-Force-Angriffsziel. Normalerweise sollte diese spezielle Admin-Seite serverseitig abgesichert sein (.htaccess >> htpasswd). Das kann schon mit ein Grund sein, dass die Seite inzwischen temporär nicht erreichbar ist, zumal diese wahrscheinlich bei Strato auch auf einem eher kostenkünstigen Shared-Hostingpaket liegt. Wenn dann ein Bot im Milisekundentakt versucht, sich am Backend anzumelden, ist dann erst einmal Ende mit Forum lesen.