Dette er ikke et supportspørgsmål, men en lille frontberetning i krigen mod ulovlig indtrængen.
I foråret blev jeg så bedt om at hjælpe en spejdergruppe med at opbygge deres hjemmeside og jeg valgte så et webhotel med en 1-click installation af WP.
Sammen med installationen af Wordpress blev der også introduceret et par nye plugins:
Advanced Automatic Updates - en gammel, ikke opdateret, plugin. Pluginen virkede fint men, på grund af alder blev byttet den ud med Easy Updates Manager Denne plugin har jeg så efterfølgende installeret på alle mine andre WP-sider, da det letter vedligeholdelses-arbejdet en hel del. Samt
LiteSpeed Cache som skulle give hurtigere visning af siderne.
Derudover fik den nye hjemmeside et fler-sprog visnings plugin, google map plugin, og iThemes Security
Jeg har på alle mine Wordpress hjemmesider som standard inkluderet iThemes Security, som jeg finder er et godt værktøj til at passe på ens sider.
Lørdag morgen fik jeg 17 warning emails alle med samme indhold:
Site Lockout NotificationAlle 17 email med samme IP adresse og selv om User lockout er sat til 30 minutter og host er sat til “permanently” af mig, var mailene tidsstemplet: 06:04h, 06:38h, 06:44h, 06:51h, 06:58h, 07:05h, 07:12h, 07:19h, 07:26h, 07:33h, 07:39h, 07:46h, 07:53h, 08:00h, 08:07h, 08:14h, 08:20hHost/User Lockout in Effect Until Reason
User: admin 2018-07-01 08:50:59 user tried to login as “admin.”
Host: 91.210.145.107 Permanently user tried to login as “admin.”
(at mailene ikke kom tidligere om morgenen er fordi jeg i iThemes Security har lukket for administrations-adgang udenfor "kontortiden".)
I en diskussion med iThemes-udviklerne af problemet kom forklaringen: Det er LiteSpeed Cache som er synderen. Læg mærke til at afstanden mellem de første 2 mails er 34 minutter (og jeg havde 30 minutters lockout). Lockouten virkede første gang på user. Men herefter nulstilles alle lockouts og der er "frit" slag for spammerne fordi LiteSpeed giver adgang til et billede af login-siden.
Jeg har nu (også) installeret WP-Ban og den lukker effektivt af for spammerne, da jeg her manuelt kan indtaste de IP jeg ikke vil have besøg af.
not a support question