In einigen Fällen können Angreifer versuchen, Ihre wp-login.php-Datei mit wiederholten Anfragen zu überfluten, um Ihren Benutzernamen und Ihr Passwort zu erraten. Diese Brute-Force-Versuche können nicht nur Ihre Anmeldeinformationen gefährden, sondern auch Ihre Serverressourcen überlasten.
Um diese Brute-Force-Angriffe zu verhindern, können Sie ein Sicherheits-Plugin wie iThemes Security installieren.

Nach der Installation des Plugins sehen Sie, dass es viele Sicherheitsoptionen bietet. In unserem Fall ist der relevante Bereich "Sperrungen". Stellen Sie sicher, dass sowohl der "Lokale Brute-Force"- als auch der "Netzwerk-Brute-Force"-Schutz aktiviert sind (standardmäßig sind sie aktiviert).

Klicken Sie auf "Weiter", und Sie werden durch zusätzliche Konfigurationsoptionen geführt. Klicken Sie weiter auf "Weiter", bis die Einrichtung abgeschlossen ist, und klicken Sie dann auf "Fertig", um Ihre Website zu sichern.

Gehen Sie anschließend im linken WordPress-Menü zum Bereich Sicherheit. Klicken Sie auf "Einstellungen", dann auf "Sperrungen" und öffnen Sie die Einstellungen (Zahnrad-Symbol) für "Netzwerk-Brute-Force". Es sollte wie unten gezeigt aussehen:

Gehen Sie in diesem Menü zum Bereich "Lokaler Brute-Force" und aktivieren Sie die Option "Den Benutzer 'admin' automatisch sperren". Wenn WordPress mit unserem Installer installiert wurde, lautet der Standard-Benutzername nicht admin. Wenn Sie WordPress manuell konfiguriert haben, empfehlen wir dringend, admin nicht als Administrator-Benutzernamen zu verwenden.

Mit diesen Einstellungen ist Ihre WordPress-Installation vor Brute-Force-Angriffen auf die Anmeldeseite geschützt.