Beschreibung
Limits the number of login attempts to prevent brute force attacks. Protects wp-login.php, XMLRPC, WooCommerce login pages, and custom login forms. Trusted by 2.5M+ sites.
Limit Login Attempts Reloaded works as a strong deterrent against brute force attacks by restricting the number of login attempts allowed, strengthening your site’s security without slowing it down.
Das Plugin funktioniert, indem es automatisch weitere Versuche von einer bestimmten Internetprotokoll-Adresse (IP) und/oder einem Benutzernamen verhindert, sobald eine vorher festgelegte Anzahl von Wiederholungsversuchen überschritten wurde. Dadurch wird das Risiko von Brute-Force-Angriffen auf deine Website erheblich verringert.
Standardmäßig erlaubt WordPress eine unbegrenzte Anzahl von Anmeldeversuchen, was eine Schwachstelle darstellt, bei der Passwörter durch Brute-Force-Methoden leicht entschlüsselt werden können.
Limit Login Attempts Reloaded Premium (Kostenlos testen mit Micro Cloud)
Mit einem Upgrade auf Limit Login Attempts Reloaded Premium erweiterst du den Cloud-basierten Schutz des Plugins Limit Login Attempts Reloaded und erhöhst damit deine Anmelde-Sicherheit. Die Premium-Version enthält eine Reihe nützlicher Funktionen, darunter IP-Intelligenz, um böswillige Anmeldeversuche zu erkennen, zu kontern und zu verweigern. Deine fehlgeschlagenen Anmelde-Versuche werden sicher in der Cloud neutralisiert, damit deine Website bei einem Angriff mit optimaler Leistung funktionieren kann.
Funktionen (kostenlose Version):
- 2FA – Enable two-factor authentication for extra login security.
- Anmeldungen begrenzen – Begrenze die Anzahl der Wiederholungsversuche bei der Anmeldung (für jede IP).
- Configurable Lockout Timings – Modify the amount of time a user or IP must wait after a lockout.
- Restliche Versuche – Informiert den Benutzer über die verbleibenden Wiederholungsversuche oder die Sperrzeit auf der Anmeldeseite.
- Lockout Email Notifications – Informs the admin via email of lockouts.
- Denied Attempt Logs – View a log of all denied attempts and lockouts.
- IP & Username Safelist/Denylist – Control access to usernames and IPs.
- New User Registration Protection (Micro Cloud Accounts) – Protects default WP registration.
- Sucuri-Kompatibilität
- Wordfence-Kompatibilität
- Kompatibilität mit Ultimate Member.
- WPS Hide Login Kompatibilität.
- MemberPress compatibility.
- Schutz der XMLRPC-Schnittstelle.
- Schutz der Woocommerce-Loginseite.
- Multi-Website-Kompatibilität mit zusätzlichen MU-Einstellungen.
- DSGVO-konform.
- Unterstützung für individuelle IP-Herkunft (Cloudflare, Sucuri, etc.).
- llar_admin eigene Berechtigung.
Funktionen (Premium Version):
- Leistungsoptimierung – Entlaste deinen Server von der Last zu vieler fehlgeschlagener Anmeldungen, um deine Server-Ressourcen zu schonen, was zu einer verbesserten Geschwindigkeit und Effizienz deiner Website führt.
- Enhanced IP Intelligence – Identify repetitive and suspicious login attempts to detect potential brute force attacks. IPs with known malicious activity are stored and used to help prevent and counter future attacks.
- Verbessertes Drosseln – Längere Sperrintervalle, wenn eine bösartige IP oder ein Benutzername erfolglos versucht, sich anzumelden.
- Nach Land sperren – Blockiere Anmeldungen nach Land, indem du einfach die Länder auswählst, die du sperren möchtest.
- Auto IP Denylist – Automatically add IP addresses to your active cloud deny list that repeatedly fail login attempts.
- New User Registration Protection – Protects default WP registration.
- Global Denylist Protection – Utilize our active cloud IP data from thousands of websites in the LLAR network.
- Synchronisierte Sperrungen – IP-Sperrungsdaten können zwischen mehreren Domänen ausgetauscht werden, um den Schutz in deinem Netzwerk zu verbessern.
- Synchronisierte Freigabe-/Sperrlisten – Die IP- und Benutzernamen-Daten der Sperrlisten können von mehreren Domains gemeinsam genutzt werden.
- Premium Support – Email support with a security tech.
- Automatische Backups aller IP-Daten – Speichere deine aktiven IP-Daten in der Cloud.
- Successful Logins Log – Store successful logins in the cloud including IP info, city, state and lat/long.
- Erweiterte Sperrprotokolle – Gewinne wertvolle Einblicke über den Ursprung von IP-Adressen, die versuchen, sich anzumelden.
- CSV Download of IP Data – Download IP data direclty from the cloud.
- Supports IPV6 Ranges For Safelist/Denylist
- Den gesperrten Administrator entsperren – Entsperre den gesperrten Administrator ganz einfach über die Cloud.
- Registration Page Protection – Protect the registration page based on your rules and a real-time database of malicious IPs. Also protects WooCommerce and other supported plugins.
*Einige Funktionen erfordern höhere Pläne.
Upgrade vom alten Plugin Limit Login Attempts durchführen?
- Gehe zum Pluginbereich im Backend deiner Website.
- Entferne das Plugin „Limit Login Attempts“.
- Installiere das Plugin „Limit Login Attempts Reloaded“.
Alle deine Einstellungen bleiben intakt!
Viele Sprachen sind in Limit Login Attempts Reloaded bereits enthalten, aber wir freuen uns über jede weitere.
Hilf uns, Limit Login Attempts Reloaded in mehr Ländern zu verbreiten.
Übersetzungen: Bulgarisch, Portugisisch (Brasilien), Katalanisch, Chinesisch (Traditionell), Tschechisch, Niederländig, Finnisch, Französisch, Deutsch, Ungarisch, Norwegisch, Persisch, Rumänisch, Russisch, Spanisch, Schwedisch, Türkisch
Das Plugin benutzt nur Standardaktionen und -filter.
Basierend auf dem originalen Code des Plugins „Limit Login Attempts“ von Johan Eenfeldt.
Screenshots
FAQ
-
Was soll ich tun, wenn alle Benutzer gesperrt sind?
-
If you are using contemporary hosting, it’s likely your site uses a proxy domain service like CloudFlare, Sucuri, Nginx, etc. They replace your user’s IP address with their own. If the server where your site runs is not configured properly (this happens a lot) all users will get the same IP address. This also applies to bots and hackers. Therefore, locking one user will lead to locking everybody else out. If the plugin is not using our Cloud App, this can be adjusted using the Trusted IP Origin setting. The cloud service intelligently recognizes the non-standard IP origins and handles them correctly, even if your hosting provider does not.
-
Woher weiß ich, ob ich angegriffen werde?
-
Eine einfache Möglichkeit zu prüfen, ob der Angriff berechtigt ist, besteht darin, die IP-Adresse aus der Sperrmeldung zu kopieren und ihren Standort mit einem IP-Lokalisierungstool zu überprüfen. Wenn der Standort nicht an einem Ort liegt, den du erkennst, und du mehrere fehlgeschlagene Anmeldeversuche erhalten hast, dann wirst du wahrscheinlich angegriffen. Möglicherweise werden täglich Dutzende oder Hunderte von IPs angezeigt. Besuche unsere Website, um zu erfahren, wie du Brute-Force-Angriffe auf deine Website verhindern kannst.
-
Nach dem Upgrade auf unsere Premium-Version siehst du ein neues Dashboard in deiner WordPress-Administration, das alle Angriffe anzeigt, die nun über unseren Cloud-Service weitergeleitet werden. In der Grafik siehst du Anfragen und fehlgeschlagene Anmeldeversuche. Jede Anfrage stellt die Cloud-App dar, die eine IP validiert, was auch abgelehnte Anmeldungen einschließt.
In einigen Fällen ist eine Erhöhung der Geschwindigkeit und Effizienz der Website festzustellen. Außerdem werden weniger Sperr-E-Mails verschickt.
-
Könnten diese fehlgeschlagenen Anmeldeversuche gefälscht sein?
-
Einige Benutzer können sich kaum vorstellen, dass es zu zahlreichen fehlgeschlagenen Anmeldeversuchen kommen kann, insbesondere wenn ihre Website gerade erst eingerichtet wurde oder nur wenig Besucher hat. Dieses Plugin ist nicht für diese fehlgeschlagenen Anmeldeversuche verantwortlich. Neu erstellte Websites werden häufig auf geteilten IP-Adressen gehostet, was es für Hacker leicht macht, sie zu entdecken. Außerdem werden neu registrierte Domänennamen oft kurz nach ihrer Erstellung gecrawlt, was eine WordPress-Website anfällig für Angriffe macht. Diese Websites sind ein attraktives Ziel, da die Sicherheit für ihre Betreiber keine große Rolle spielt. Wir haben einen Artikel verfasst, der das Problem der betrügerischen Anmeldeversuche in WordPress näher beleuchtet.
-
Was passiert, wenn meine Website die im Plan festgelegten Anfragelimits überschreitet?
-
Die Ressourcenbegrenzungen des Premium-Tarifs beginnen bei 100.000 Anfragen pro Monat, was fast jedem schweren Brute-Force-Angriff standhalten sollte. Wir überwachen alle unsere Websites und warnen den Benutzer, wenn es so aussieht, als ob er sein Limit überschreitet. Wenn das Limit erreicht ist, schlagen wir dem Nutzer vor, auf den nächsthöheren Tarif umzusteigen. Wenn du die kostenlose Version verwendest, wird die durch Brute-Force-Angriffe verursachte Last von deiner aktuellen Hosting-Bandbreite absorbiert, was zu einer Erhöhung deiner Hosting-Kosten führen kann.
-
Welche URLs werden angegriffen und geschützt?
-
Die geschützten URLs sind deine Anmeldeseite (wp-login.php, wp-admin), xmlrpc.php, WooCommerce-Anmeldeseite und jede individuelle Anmeldeseite, die normale WordPress-Anmelde-Hooks verwendet.
-
Warum ist LLAR beliebter als andere Brute-Force-Schutz-Plugins?
-
Unser Hauptaugenmerk liegt auf dem Schutz deiner Website vor Brute-Force-Angriffen. Dies ermöglicht es unserem Plugin, sehr schlank und effektiv zu sein. Es beansprucht nicht viele Ressourcen deines Webhosters und sorgt dafür, dass deine Website gut geschützt ist. Noch wichtiger ist, dass dies alles automatisch geschieht, da unser Dienst jede IP-Adresse, auf die er trifft, selbständig erkennt. Im Gegensatz dazu müssten bei einer Firewall die IP-Adressen manuell hinzugefügt oder entfernt werden. Wir haben hier einen Artikel darüber veröffentlicht.
-
Was ist zu tun, wenn ein Administrator blockiert wird?
-
Öffne die Website von einer anderen IP aus. Du kannst dies von deinem Mobiltelefon aus tun oder den Opera-Browser verwenden und dort das kostenlose VPN aktivieren. Du kannst auch versuchen, deinen Router für ein paar Minuten auszuschalten und dann zu sehen, ob du eine andere IP-Adresse erhältst. Dies wird funktionieren, wenn dein Hosting-Server richtig konfiguriert ist. Wenn das nicht funktioniert, verbinde dich mit der Website über FTP oder den Dateimanager deines Hosting-Control Panels. Navigiere zu wp-content/plugins/ und benenne den Ordner limit-login-attempts-reloaded um. Logge dich auf der Website ein, benenne den Ordner wieder um und setze deine IP auf die Freigabeliste. Beim Upgrade auf unsere Premium-App, kannst du die Freischaltfunktion direkt aus der Cloud nutzen, sodass du dich nie wieder mit diesem Problem beschäftigen müsst.
-
Welche Einstellungen sollte ich im Plugin verwenden?
-
Die Einstellungen werden im Plugin sehr detailliert erklärt. Wenn du dir unsicher bist, verwende die Standardeinstellungen, da diese die empfohlenen sind.
-
Standardmäßig müssen Sie die Listen für jede Website manuell kopieren und einfügen. Beim Premium-Service werden Websites innerhalb des gleichen privaten Cloud-Kontos gruppiert. Jede Website innerhalb dieser Gruppe kann konfiguriert werden, ob sie Sperren- und Zugriffslisten mit anderen Gruppenmitgliedern teilt. Die Einstellung befindet sich in der Schnittstelle des Plugins. Die Standardoptionen werden empfohlen.
Rezensionen
Mitwirkende und Entwickler
„Limit Login Attempts Reloaded – Login Security, Brute Force Protection, Firewall“ ist Open-Source-Software. Folgende Menschen haben an diesem Plugin mitgewirkt:
Mitwirkende„Limit Login Attempts Reloaded – Login Security, Brute Force Protection, Firewall“ wurde in 36 Sprachen übersetzt. Danke an die Übersetzer für ihre Mitwirkung.
Interessiert an der Entwicklung?
Durchstöbere den Code, sieh dir das SVN-Repository an oder abonniere das Entwicklungsprotokoll per RSS.
Änderungsprotokoll
3.2.3
- Broadened MFA state cookie scope to the site root for wider path coverage.
- Fixed Active Lockouts counter not showing on the local Logs page.
3.2.2
- Improved MFA rescue link compatibility on hosts with external object cache enabled.
3.2.1
- Fixed rescue link behavior and updated the format.
- 2FA is pre-selected for administrators; when no user groups are selected, 2FA stays disabled.
3.2.0
- Improved WooCommerce registration protection in cloud mode.
- Refactored third-party integrations into a unified architecture (WooCommerce, MemberPress).
3.1.0
- Added technical details to the network issue notice.
- Fixed logo rendering in Gmail MFA notifications.
- Improved local risk indicator thresholds and refactored rendering.
- Improved compatibility with WPS Hide Login, WooCommerce, and MemberPress login flows; added WooCommerce cloud registration checks.
3.0.2
- Hardened admin tab parameter (whitelist, strict checks) before loading tab views.
- Onboarding: redirect to Dashboard when setup is incomplete and a tab other than Dashboard is opened.
- Failed-login email subject: numbered placeholders for translation-friendly word order (e.g. for Dutch).
- Onboarding popup: hide body scroll while open, restore on close; focus modal content.
3.0.1
- Hardened MFA security.
- MFA UI improved.
- Refactored the codebase.
Earlier versions
For the changelog of earlier versions, please refer to the changelog.txt file.








