Seit ich wieder mehr im Blog unterwegs bin, nehmen auch die Spamkommentare und die Zugriffsversuche massiv zu. Wie das mit meiner Aktivität in der WordPress-Oberfläche zusammenhängt, weiß ich leider nicht (hat jemand eine Erklärung?). Besonders erschreckend fand ich heute bei einem Blick auf das Dashboard die Statistik des Plugins Limit Login Attempts Reloaded, das mir schon lange bei der Abwehr von Eindringlingen hilft. So sieht das aus:
Das ist ja schon sehr krass, oder? Zum Glück habe ich ein sehr langes WordPress-Zugangspasswort mit wahnsinnig vielen Sonderzeichen, Groß- und Kleinschreibung, Umlauten und Zahlen. Ich denke, daran beißen sich Angreifer zunächst einmal die Zähne aus und auch mit Brute-Force-Attacken ist das hoffentlich nicht zu knacken. Mein WordPress ist auch immer auf dem neuesten Stand und ich habe keine inaktiven oder veralteten Plugins.
Was mir diesbezüglich aber ein wenig Sorgen macht, ist, dass ich – obwohl ich nicht Admin heiße – einige der Gangster wohl herausgefunden haben, wie mein Admin-Anmeldename ist. Und nein, er ist nicht profan und taucht auch in meinem Blog nirgends auf. Andererseits sind manche Angreifer anscheinend so blöd, dass sie versuchen, sich als john-doe oder jane-doe anzumelden, aber auch teilweise unter sehr absurden Benutzernamen.
Bei den Spamkommentaren habe ich es mittlerweile aufgegeben, meine WordPress-Blacklist immer und immer wieder zu ergänzen. Mittlerweile schreiben die Spambots in russisch, arabisch und spanisch und die Mailadressen und Webseiten, die hinterlassen werden, bieten auch kein Futter mehr für sinnvolle Filterstrings. Ich kann ja schlecht alles, was über .googlemail.com hereinkommt, in die Blacklist aufnehmen. Kommentare von neuen Kommentatoren landen bei mir zwar zunächst in der Moderation, aber erstens habe ich keine Lust, 10-30 Benachrichtigungsmails pro Tag zu löschen und zweitens muss ich das Ganze ja auch noch aus dem Backend heraus manuell in den Papierkorb befördern. Ich habe mich also entschieden, nach vielen Jahren wieder AntiSpam Bee zu installieren und bis jetzt ist Ruhe.
Schreibt mir gerne.