Also ich hab ja auch keine Ahnung was das soll.
Habe im Übrigen auch 2 Mails bekommen, wie ihr.
Erstmal kann ich sagen, dass dieser Bot nur nervt und nicht wirklich gefährlich ist. Eine Bruteforce Attacke wird ja vom Script gerade unterbunden durch die Temp-Sperre nach 3 Fehleingaben.
Klar, die IP von dem Scherzkeks hab ich, nur bringt die ja nicht viel.
Was ich machen könnte ist:
- die Emailbenachrichtigung auszuschalten
- Bereits nach einer Fehleingabe den Account sperren
- die temporäre Sperre verlängern
Ist alles immer ein Kompromiss zwischen Benutzbarkeit und Sicherheit.
Wenn eure Passwörter sicher sind, seh ich keine Probleme außer eben, dass die Warnmails nerven.
Aber das kann ich ja abstellen.
Allerdings nicht sofort. Habe im Moment wenig Zeit und kann nicht versprechen, dass ich es zeitnah hinkriege, mir den Code vorzunehmen.
e: ähm, 45 neue Beiträge? Wollt ihr mich verarschen?