📄
Webhosting

Brute-Force-Angriffe auf deiner Website stoppen

📅 7 Oktober 2026 ✏️ 7 Oktober 2026 ⏱ 4 min leestijd

Probleme mit Brute-Force-Login-Versuchen? Erfahre, wie du dies erkennst und mit konkreten Schritten deine Website und dein Plesk-Konto absicherst.

Ein Brute-Force-Angriff ist ein Versuch, sich durch automatisiertes Erraten von Benutzernamen und Passwörtern Zugang zu deiner Website, E-Mail oder deinem Plesk-Konto zu verschaffen. Du erkennst dies oft an langsamen Login-Seiten, verdächtigen Logeinträgen oder Warnungen deines Hosting-Anbieters. Zum Glück kannst du dies mit ein paar konkreten Einstellungen deutlich reduzieren: starke Passwörter, Begrenzung der Login-Versuche, Zwei-Faktor-Authentifizierung und eine Firewall, die verdächtigen Traffic blockiert.

Was ist ein Brute-Force-Angriff genau

Bei einem Brute-Force-Angriff probiert ein Skript automatisch tausende Kombinationen von Benutzernamen und Passwörtern auf deiner Login-Seite aus, zum Beispiel bei WordPress (wp-login.php), Plesk oder deinem E-Mail-Konto. Das Ziel ist einfach: ein schwaches Passwort finden und sich Zugang verschaffen. Dies geschieht oft vollautomatisch durch Botnetzwerke, ohne dass es einen spezifischen Grund gibt, warum ausgerechnet deine Website angegriffen wird. Jede Website, die online ist, ist im Prinzip ein Ziel.

AngreiferFirewallBlockiert

Eine Firewall fängt verdächtige Login-Versuche ab, bevor sie Schaden anrichten können.

Wie erkennst du einen Angriff

Anzeichen, die auf einen Brute-Force-Angriff hindeuten können:

  • Deine Website wird plötzlich langsam oder fällt vorübergehend aus, obwohl nichts verändert wurde.
  • In den Plesk-Logs oder Sicherheitsmeldungen siehst du viele fehlgeschlagene Login-Versuche von verschiedenen IP-Adressen.
  • Du erhältst E-Mail-Benachrichtigungen über verdächtige Login-Aktivitäten auf deinem Konto.
  • Der Datenverbrauch oder die Serverauslastung steigt ohne ersichtlichen Grund.

Überprüfe im Zweifelsfall immer zuerst die Logs, bevor du Schlussfolgerungen ziehst, damit du nicht unnötig in Panik gerätst.

Schritt-für-Schritt-Anleitung: So schützt du deine Website

1

Verwende starke, einzigartige Passwörter

Vermeide Standardbenutzernamen wie „admin“ und verwende für jedes Konto ein einzigartiges Passwort mit mindestens 16 Zeichen aus Buchstaben, Zahlen und Symbolen.

2

Begrenze die Anzahl der Login-Versuche

Installiere bei WordPress ein Plugin, das die Anzahl fehlgeschlagener Login-Versuche pro IP-Adresse begrenzt und die IP nach ein paar Fehlversuchen vorübergehend blockiert.

3

Aktiviere die Zwei-Faktor-Authentifizierung

Aktiviere 2FA für deine WordPress-, Plesk- und E-Mail-Konten. Selbst wenn jemand das Passwort errät, kommt er ohne zweiten Faktor nicht hinein.

4

Verberge oder verschiebe deine Login-Seite

Ändere bei WordPress die Standard-Login-URL in etwas Einzigartiges, damit automatisierte Skripte die Login-Seite nicht direkt finden können.

5

Überprüfe regelmäßig deine Logs

Behalte über Plesk oder deine Serverlogs im Blick, welche IP-Adressen viele fehlgeschlagene Versuche unternehmen, und blockiere diese bei Bedarf manuell.

💡 Tipp: Kombiniere eine Login-Begrenzung immer mit Zwei-Faktor-Authentifizierung. Nur die Anzahl der Versuche zu begrenzen, hält entschlossene Angreifer nicht vollständig auf.

Zusätzliche Sicherheit in Plesk

Plesk verfügt über integrierte Tools zur Eindämmung von Brute-Force-Angriffen. So kannst du über die Sicherheitseinstellungen ein Limit für fehlgeschlagene Login-Versuche sowohl für dein Plesk-Konto als auch für zugrunde liegende Dienste wie FTP und E-Mail festlegen. Es ist außerdem ratsam, das Firewall-Modul zu nutzen, um Traffic von verdächtigen IP-Bereichen automatisch zu blockieren. Bei Tandata laufen Websites standardmäßig auf gesicherten LiteSpeed-Servern mit täglichen Backups, sodass du bei einem Vorfall schnell zu einer funktionierenden Version zurückkehren kannst.

Möchtest du deine gesamte Sicherheit einmal überprüfen lassen oder erwägst du einen Wechsel zu einem Hosting-Anbieter, der dies aktiv überwacht? Dann wirf einen Blick auf die Möglichkeiten für Webhosting oder lies, wie der Wechsel zu Tandata funktioniert. Für weitere Erläuterungen zu Sicherheit und anderen Themen kannst du auch in unserer Wissensdatenbank nachschauen.

Häufig gestellte Fragen

Kann ein Brute-Force-Angriff meine Website lahmlegen?

Ja, bei einem schweren Angriff kann die Serverauslastung so stark ansteigen, dass deine Website langsam wird oder vorübergehend nicht erreichbar ist, auch wenn der Angriff nicht erfolgreich ist.

Ist ein Brute-Force-Angriff dasselbe wie Hacking?

Nein, es ist eine Methode, um durch das Erraten von Passwörtern einzubrechen. Erst wenn es gelingt, sich einzuloggen, handelt es sich um einen tatsächlichen Einbruch.

Reicht ein starkes Passwort allein aus?

Ein starkes Passwort verringert das Risiko enorm, aber kombiniere dies immer mit Zwei-Faktor-Authentifizierung und einer Begrenzung der Login-Versuche für den besten Schutz.

Fazit

Brute-Force-Angriffe stellen ein konstantes Risiko für jede Website dar, aber mit starken Passwörtern, einer Begrenzung der Login-Versuche, Zwei-Faktor-Authentifizierung und aktiver Überwachung über Plesk reduzierst du die Erfolgschancen drastisch. Überprüfe deine Logs regelmäßig und sorge dafür, dass deine Sicherheit stets auf dem neuesten Stand bleibt.

Webhosting ansehen →

Was dit artikel nuttig?