Massenspam Mails über meine Wordpress Website verhindern?

3 Antworten

Ich würde mal das Plugin WP and Divi Icons deaktivieren und löschen.

Und eine WAF installieren, beispielsweise Wordfence

Zudem die Zugangsdaten ändern.

Möglicherweise ist noch mehr notwendig, aber dafür sind die INformationen zu dürftig.

Wenn du gar nicht weiter weißt dann wäre eine Neuinstallation von Wordpress empfehlenswert.

Woher ich das weiß:Berufserfahrung – drei Jahre Berufserfahrung mit Wordpress
  • Die aktuellste Wordpress Version verwenden.
  • Alle Plugins aktualisieren.
  • Das betroffene Plugin entfernen (wp-and-divi-icons), es hat vermutlich eine Sicherheitslücke.

Wie schon gesagt: Wordpress mit neuster Version komplett neu installieren (auch nicht die Datenbank übernehmen) und mit so wenig Plugins wie möglich das Projekt neu starten. Am Besten auch auf die Installation von wp-and-divi-icons verzichten.
Außerdem: Bestäftige dich mit dem Härten von Wordpress sowie dem Server OS, sofwern du Root-Zugriff hast:

https://wordpress.org/support/article/hardening-wordpress/

Woher ich das weiß:eigene Erfahrung