WordPress: Login-Sperren und IP-Speicherung bewusst konfigurieren
Limit Login Attempts Reloaded begrenzt Anmeldeversuche anhand von IP-Adresse und Benutzername und kann Cloud-Schutz verwenden. Für „Wir speichern nicht!“ nur Sicherheitsereignisse erfassen, Aufbewahrung begrenzen und Cloud-Funktionen getrennt bewerten. Hinter Proxies außerdem die vertrauenswürdige IP-Quelle korrekt konfigurieren.
Prüfung
Nach der Änderung Browser-Speicher, Netzwerkverbindungen sowie Webserver-, Proxy- und Anwendungslogs getrennt kontrollieren. Eine Produkteinstellung beweist nicht automatisch, dass auf allen Ebenen keine Besucher-IP gespeichert wird.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.