Passwort-Reset trotz aktivierter Login-Protection möglich?
-
Hallo,
ich habe eine Frage zur Funktion „Login Protection“ in NinjaFirewall (WP Edition).
Ich erhalte wiederholt WordPress-E-Mails mit folgendem Inhalt:
„Jemand hat das Zurücksetzen des Passworts für folgendes Konto angefordert …
Diese Anfrage stammt von der IP-Adresse 185.220.238.149.“Meine Frage ist: Wie kann überhaupt eine Passwort-zurücksetzen-Anfrage ausgelöst werden, wenn „Login Protection“ aktiviert ist?
So wie ich es verstehe, sollte der Schutz automatisierte oder verdächtige loginbezogene Anfragen blockieren – insbesondere Bots, die versuchen, die „Passwort vergessen“-Funktion zu missbrauchen.
Zur Einordnung:
- Login Protection ist aktiviert
- NinjaFirewall läuft ohne Fehler
- Trotzdem wird die Reset-Anfrage offenbar ausgeführt und WordPress verschickt die Benachrichtigungs-E-Mail
Ist dieses Verhalten zu erwarten, weil der Passwort-Reset-Endpunkt (z. B. „Passwort vergessen“) absichtlich weiterhin erreichbar bleibt?
Oder gibt es eine zusätzliche empfohlene Einstellung, um solche Anfragen weiter einzuschränken oder komplett zu blockieren?Vielen Dank im Voraus!
Du musst angemeldet sein, um auf dieses Thema zu antworten.