← Alle Anleitungen

WordPress: Login-Sperren und IP-Speicherung bewusst konfigurieren

Voraussetzungen

WordPress-Administrationszugriff; bei Reverse Proxies zusätzlich Kenntnis der vertrauenswürdigen Quelle für die Client-IP.

Limit Login Attempts Reloaded begrenzt Anmeldeversuche anhand von IP-Adresse und Benutzername und kann Cloud-Schutz verwenden. Für „Wir speichern nicht!“ nur Sicherheitsereignisse erfassen, Aufbewahrung begrenzen und Cloud-Funktionen getrennt bewerten. Hinter Proxies außerdem die vertrauenswürdige IP-Quelle korrekt konfigurieren.

Prüfung

Nach der Änderung Browser-Speicher, Netzwerkverbindungen sowie Webserver-, Proxy- und Anwendungslogs getrennt kontrollieren. Eine Produkteinstellung beweist nicht automatisch, dass auf allen Ebenen keine Besucher-IP gespeichert wird.

Einordnung

Für die Abgrenzung zwischen technisch notwendiger Verarbeitung, Sicherheitsprotokollierung und dauerhafter Speicherung zusätzlich IP-Verarbeitung und IP-Speicherung: der entscheidende Unterschied verwenden. Sicherheitsdaten sollten zweckgebunden, zugriffsbeschränkt und nur so lange wie erforderlich aufbewahrt werden.

Rückbau

Falls der Schutz nach der Reduktion nicht ausreicht, die benötigte Sperrlogik wieder aktivieren und Cloud-Funktionen sowie IP-Aufbewahrung erneut getrennt bewerten.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑