Ausgangspunkt

Ein Login braucht
klare Grenzen.

Wiederholte Passwortversuche sollen nicht unbegrenzt weiterlaufen.

LU Limit Login Attempts setzt dafür ein konfigurierbares Limit pro IP-Adresse. Nach zu vielen Fehlversuchen weist das Plugin Anmeldungen von dieser IP für die festgelegte Zeit zurück. Die zugehörigen Zähler lassen sich direkt im WordPress-Backend einsehen.

Das ist relevant für Betreiber von Unternehmenswebsites und Teams, die WordPress betreuen und Login-Regeln nachvollziehbar verwalten möchten.

Funktionen

WordPress Login-Versuche begrenzen. Und gezielt ergänzen.

Die Kernfunktion arbeitet automatisch. Zusätzliche Regeln aktivieren Sie nach Bedarf.

Versuche zählen.
Logins sperren.

Maximale Fehlversuche, Sperrdauer in Minuten und Reset-Intervall in Stunden sind einstellbar. Während einer aktiven IP-Sperre werden weitere Login-Versuche zurückgewiesen.

Eine eigene
Login-Adresse.

Ein eigener URL-Slug ersetzt den üblichen Login-Pfad. Die Standardadresse zeigt dann ein Scheinformular, das normale Anmeldeversuche ablehnt. Diese Versuche werden dort nicht mitgezählt.

Protokolle lesen.
Als CSV mitnehmen.

Die Übersicht zeigt IP-Adresse, letzte Login-URL, Zeitpunkt und Versuchszähler. Einträge lassen sich sortieren, einzeln oder gesammelt löschen und als CSV exportieren.

Zulässige Länder
festlegen.

Eine Liste von Ländercodes steuert den optionalen Länderfilter. Die IP-Zuordnung erfolgt über einen Geo-Webservice und benötigt Account-ID und Lizenzschlüssel.

Browsersprachen
berücksichtigen.

Eine eigene Liste erlaubt bestimmte Sprachcodes. Geprüft wird die erste im Browser-Header gemeldete Sprache. Dieser veränderbare Wert ist kein Identitätsnachweis.

Kontodaten
direkt anpassen.

Berechtigte Benutzer können im Profil Benutzernamen und E-Mail-Adresse ändern. Bereits vergebene Werte werden geprüft; die E-Mail-Änderung erfolgt ohne Bestätigungsnachricht.

So funktioniert’s

Regeln festlegen.
WordPress prüft mit.

01

Einrichten und abstimmen

Nach der Aktivierung stehen die Einstellungen unter „Luna Universe → Limit Login Attempts“ bereit. Versuchslimit, Sperrzeit und Reset-Intervall werden passend zum Login-Betrieb festgelegt.

02

Fehlversuche erfassen

Das Plugin nutzt die WordPress-Anmeldeprüfung. Eine fehlgeschlagene Anmeldung erhöht den Zähler der ermittelten IP-Adresse, sofern diese noch nicht aktiv gesperrt ist.

03

Für eine begrenzte Zeit sperren

Ab dem eingestellten Limit greift die Sperre bis zum Ablauf der Sperrdauer. Weitere Versuche während dieser Sperre verlängern sie nicht. Der Zähler beginnt bei einem späteren Fehlversuch nach ausreichend langer Inaktivität wieder bei eins.

04

Prüfen und bei Bedarf freigeben

Im Protokoll lassen sich gespeicherte Zähler prüfen und exportieren. Das Löschen eines IP-Eintrags entfernt zugleich dessen gespeicherten Versuchszähler und damit eine daraus resultierende Sperre.

Technik & Daten

Was im Hintergrund passiert.

In WordPress integriert. Mit klar benannten Abhängigkeiten.

WordPress-Anbindung

Die Hooks authenticate und wp_login_failed übernehmen Prüfung und Erfassung. Einstellungen, Logs und Exporte erfordern manage_options; Profiländerungen entsprechende Benutzerrechte.

Lokale Speicherung

Zwei eigene Datenbanktabellen speichern IP-Zähler und optionale Zugangsdaten-Logs. Ein IP-Datensatz enthält die letzte erfasste URL, den letzten Zeitpunkt und den aktuellen Zähler.

Bereinigung

Bei einem fehlgeschlagenen Login werden Datensätze entfernt, deren letzter gespeicherter Zeitpunkt mehr als sieben Tage zurückliegt. Dafür gibt es keinen eigenen Cronjob; ohne weitere Fehlversuche kann die Speicherung länger dauern.

Externe Verbindungen

Bei aktivierter und konfigurierter Länderprüfung wird die IP-Adresse an geolite.info übermittelt. Update-Prüfungen rufen den Luna-Universe-Pluginserver ab. IP-Nachschlagelinks öffnen einen externen Dienst erst beim Anklicken.

Voraussetzungen

Eine WordPress-Installation mit Datenbankzugriff und Berechtigung zur Plugin-Einrichtung. Für GeoIP sind zusätzliche Zugangsdaten und ausgehende HTTPS-Verbindungen erforderlich. Verbindliche WordPress- und PHP-Mindestversionen sind im Projekt nicht angegeben.

Updates

Der integrierte Updater fragt Versionsinformationen bei plugins.luna-universe.com ab und bindet verfügbare Updates in WordPress ein.

Einsatz mit Sodah

Login-Regeln, die zu
Ihrem Projekt passen.

Ein Werkzeug aus der Luna-Universe-Pluginfamilie von Sodah Webdesign.

Für eine betreute WordPress-Website lässt sich das Plugin als Baustein der Login-Verwaltung einsetzen. Dazu gehören die Abstimmung der Grenzen, die Prüfung des tatsächlichen Anmeldewegs und der bewusste Umgang mit gespeicherten Daten.

Besprechen Sie mit Sodah, wie die Einrichtung in Ihre Webentwicklung oder laufende Betreuung passt.

Häufige Fragen

Gut zu wissen.

Konkrete Antworten zu Login-Limits und dem Einsatz in WordPress.

LU Limit Login Attempts ist ein WordPress-Plugin von Sodah Webdesign. Es zählt fehlgeschlagene Anmeldungen pro IP-Adresse und sperrt weitere Logins nach einem einstellbaren Limit vorübergehend. Eigene Login-Adressen, optionale Länder- und Sprachfilter sowie CSV-Protokollexporte ergänzen die Kernfunktion.
Einstellbar sind die Zahl erlaubter Fehlversuche, die Sperrdauer in Minuten und das Reset-Intervall in Stunden. Das Reset-Intervall bezeichnet die Inaktivität seit dem letzten erfassten Versuch. Nach Ablauf wird der Zähler beim nächsten Fehlversuch neu begonnen.
Die Sperre bezieht sich auf die ermittelte IP-Adresse. Mehrere Personen hinter derselben öffentlichen IP teilen sich damit denselben Zähler. Eine kontobezogene Sperre oder eine Zwei-Faktor-Authentifizierung implementiert das Plugin nicht.
Wenn ein eigener Login-Slug gesetzt ist, wird das echte Login-Formular unter dieser Adresse bereitgestellt. Die Standardadresse wp-login.php zeigt ein Scheinformular, das normale Anmeldeversuche ablehnt und nicht mitzählt. Login-, Logout- und Passwort-Links werden angepasst; ein gültiger Logout bleibt möglich.
Gespeichert werden IP-Adresse, Versuchszähler, letzte Login-URL und letzter Zeitpunkt. Optional werden zusätzlich Benutzername und übermitteltes Passwort lesbar protokolliert. Bei fehlgeschlagenen Logins werden Einträge mit einem mehr als sieben Tage alten Zeitpunkt bereinigt. Eine zeitgenaue Löschung ohne weitere Fehlversuche ist nicht vorgesehen.
Ja. Wer die Berechtigung manage_options besitzt, kann den betreffenden IP-Eintrag im Protokoll löschen. Dadurch entfällt der gespeicherte Versuchszähler und eine darauf beruhende Sperre. Unabhängig aktivierte Länder- oder Sprachregeln gelten weiterhin.
Das Plugin benötigt WordPress und dessen Datenbank. Es nutzt die WordPress-Anmelde-Hooks und einen eigenen Update-Server. Verbindliche PHP- und WordPress-Mindestversionen sowie eine allgemeine Kompatibilität mit WooCommerce, Multisite oder eigenen Login-Formularen sind im Projekt nicht dokumentiert.

Fragen Sie Ihre KI nach Sodah Webdesign

Verlassen Sie sich nicht nur auf unser Wort. Fragen Sie Ihre bevorzugte KI, was sie über Sodah Webdesign denkt.

Fragen Sie Claude …

Fragen Sie ChatGPT …

Fragen Sie Perplexity …

Fragen Sie Gemini …

Fragen Sie Grok …

Fragen Sie Copilot …

Wählen Sie den klugen Weg

Wir arbeiten direkt mit Geschäftsführern, Marketingverantwortlichen und Projektleitern zusammen. Dabei integrieren wir uns in bestehende Abläufe und übernehmen die technische sowie inhaltliche Umsetzung der anstehenden Aufgaben.

  • 0171 – 650 10 39
  • Schreiben Sie uns Ihr Anliegen
  • Starten Sie mit einem unverbindlichen Gespräch
  • Wir analysieren Ihre Ziele
  • Erhalten Sie individuelle Lösungswege
Anfrage für Ihre Webentwicklung Agentur

Sichern Sie sich jetzt Ihre kostenfreie Erstberatung

  • Wir verwenden Ihre Angaben zur Beantwortung Ihrer Anfrage. Weitere Informationen finden Sie in unseren Datenschutzhinweisen.