Die Login Protection schützt den WordPress Login deiner Box vor automatisierten Loginversuchen. Werden von einer IP Adresse wiederholt falsche Zugangsdaten verwendet, kann die Login Protection weitere Loginversuche von dieser IP Adresse vorübergehend blockieren.
So wird verhindert, dass von derselben IP Adresse unbegrenzt weitere Anmeldeversuche durchgeführt werden können.
Du findest die Login Protection unter Box > Einstellungen > Im Menü links: Sicherheit > Login Protection.
Wie funktioniert die Login Protection?
Die Login Protection registriert fehlgeschlagene Anmeldeversuche am WordPress Login. Überschreitet eine IP Adresse die von dir festgelegte Anzahl erlaubter Fehlversuche, wird sie für den eingestellten Zeitraum blockiert.
Die Anzahl der erlaubten Fehlversuche und die Dauer der Sperre kannst du direkt in den Einstellungen deiner Box festlegen.
💡 Auch deine eigene IP Adresse kann blockiert werden.
Das kann beispielsweise passieren, wenn du dein Passwort mehrfach falsch eingibst und dadurch die eingestellte Anzahl erlaubter Fehlversuche überschreitest.
Bei einer Sperre kann beim Aufruf des Loginbereichs folgende Meldung erscheinen:
"Your IP address has been banned from this site or you are not allowed to access this page."
Wie viele Fehlversuche kann ich erlauben?
Unter Erlaubte Fehlversuche legst du fest, wie viele fehlgeschlagene Loginversuche erlaubt sind, bevor eine IP Adresse blockiert wird.
Wird die festgelegte Anzahl überschritten, verhindert die Login Protection weitere Loginversuche von dieser IP Adresse.
Wie lange werden IP Adressen blockiert?
Unter Freigabe geblockter IPs nach … (Sekunden) legst du fest, wie lange eine IP Adresse blockiert bleibt.
Die Sperrdauer wird in Sekunden angegeben. Sie muss mindestens 600 Sekunden (10 Minuten) betragen.
Nach Ablauf der eingestellten Zeit wird die IP Adresse automatisch wieder freigegeben.
💡 Änderungen an den Einstellungen der Login Protection können bis zu 10 Minuten benötigen, bis sie wirksam werden. Das gilt auch für die Freigabe zuvor blockierter IP Adressen.
Wo sehe ich geblockte IP Adressen?
1️⃣ Öffne die Login Protection
Gehe zu Box > Einstellungen > Im Menü links: Sicherheit > Login Protection.
2️⃣ Öffne die Liste der geblockten IP Adressen
Klicke oben in der Login Protection auf den Pfeil nach unten.
3️⃣ Prüfe die geblockten IP Adressen
In der Liste findest du die geblockten IP Adressen bzw. Hosts, den Zeitpunkt der Sperre sowie die jeweils verfügbare Aktion.
Wie kann ich geblockte IP Adressen wieder freigeben?
Einzelne geblockte IP Adressen kannst du über die Liste der geblockten IP Adressen wieder freigeben.
Möchtest du die geblockten Versuche zurücksetzen und die aktuell geblockten IP Adressen freigeben, kannst du dafür den Reload Button oben in der Login Protection verwenden.
Beachte, dass die Freigabe bis zu 10 Minuten benötigen kann, bis sie wirksam wird.
Meine eigene IP Adresse wurde blockiert – was kann ich tun?
Wenn deine eigene IP Adresse aufgrund zu vieler fehlgeschlagener Loginversuche blockiert wurde, kannst du sie direkt über die Login Protection wieder freigeben.
1️⃣ Öffne die Login Protection
Gehe zu Box > Einstellungen > Links im Menü: Sicherheit > Login Protection.
2️⃣ Zeige die geblockten IP Adressen an
Klicke auf den Pfeil nach unten, um die Liste der geblockten IP Adressen zu öffnen
3️⃣ Gib deine IP Adresse frei
Gib deine IP Adresse über die entsprechende Aktion in der Liste wieder frei.
Alternativ kannst du über den Reload Button die geblockten Versuche zurücksetzen und die aktuell geblockten IP Adressen freigeben.
💡 Die Freigabe kann bis zu 10 Minuten dauern. Versuche daher nicht unmittelbar wiederholt, dich einzuloggen.
Wie kann ich eine IP Adresse auf die Whitelist setzen?
IP Adressen auf der Whitelist werden von der Login Protection nicht blockiert.
Trage dazu die gewünschte IP Adresse in das Feld Whitelist ein. Verwende dabei nur einen Eintrag pro Zeile und speichere anschließend deine Änderungen.
Du kannst sowohl einzelne IP Adressen als auch IP Bereiche eintragen.
💡 Beachte dynamische IP Adressen: Wenn sich deine öffentliche IP Adresse regelmäßig ändert, schützt ein einzelner Whitelist Eintrag nur die jeweils eingetragene IP Adresse vor einer Sperre.
Wie aktiviere ich Benachrichtigungen bei einem Lockout?
Aktiviere unter Benachrichtigung die Option Benachrichtigung per E-Mail bei neuem Lockout und hinterlege die gewünschte E-Mail-Adresse.
Du erhältst anschließend eine Benachrichtigung, wenn die Login Protection einen neuen Lockout registriert.
💡 Brute Force Attacken und andere automatisierte Loginversuche können grundsätzlich jede öffentlich erreichbare WordPress Website betreffen. Die Login Protection schützt deinen WordPress Login, indem sie IP Adressen bei wiederholten fehlgeschlagenen Loginversuchen sperrt. Bei aktivierten E-Mail Benachrichtigungen wirst du über diese Lockouts informiert. Werden mehrere Lockouts registriert, kannst du entsprechend mehrere Benachrichtigungen erhalten.
Kann ich die Login Protection deaktivieren?
Ja. Wir empfehlen jedoch, die Login Protection aktiviert zu lassen.
Wenn du sie deaktivierst, werden wiederholte fehlgeschlagene Loginversuche nicht mehr durch die Login Protection begrenzt.
Falls du die Funktion für eine Fehlersuche oder einen bestimmten Anwendungsfall vorübergehend deaktivierst, solltest du sie anschließend wieder aktivieren.
Einfacher in WordPress einloggen mit Single Sign On
Mit unserem Single Sign On kannst du dich direkt über das Raidboxes Dashboard in WordPress einloggen, ohne deine WordPress Zugangsdaten erneut eingeben zu müssen.
Das ist besonders hilfreich, wenn du dich bei der Eingabe deiner WordPress Zugangsdaten häufiger vertippst oder dein Passwort nicht zur Hand hast. So kannst du fehlgeschlagene Loginversuche über die reguläre WordPress Loginmaske vermeiden.
Single Sign On ersetzt die Login Protection nicht. Die Login Protection schützt weiterhin den regulären WordPress Login vor wiederholten fehlgeschlagenen Anmeldeversuchen.
🔐 WordPress Login zusätzlich mit dem Passwortschutz schützen
Zusätzlich zur Login Protection kannst du eine weitere Zugangsschranke vor deinen WordPress Login setzen. Dafür steht dir in der Übersicht deiner Box der serverseitige Website-Zugriff zur Verfügung.
Wähle dort WordPress Login schützen aus. Anschließend muss der zusätzliche Benutzername und das Passwort eingegeben werden, bevor der WordPress Login aufgerufen werden kann.
Der Benutzername wird von Raidboxes vorgegeben und kann nicht geändert werden.
Das Passwort wird automatisch generiert. Du kannst es anschließend selbst ändern oder über das entsprechende Symbol ein neues Passwort generieren lassen.
Beim Website-Zugriff kannst du auswählen, welcher Bereich geschützt werden soll:
Kein zusätzlicher Schutz
Gesamte Website schützen
WordPress Login schützen
💡 Login Protection und Website-Zugriff sind zwei unterschiedliche Schutzmechanismen.
Die Login Protection begrenzt wiederholte fehlgeschlagene WordPress Loginversuche anhand der IP Adresse.
Mit WordPress Login schützen setzt du dagegen einen zusätzlichen serverseitigen Passwortschutz vor den eigentlichen WordPress Login. Beide Funktionen können gleichzeitig verwendet werden.
Weitere Informationen findest du im Artikel Website Zugriff – Passwortschutz.








