Blog wird nach Schwachstellen gescannt - Gibt es ein PlugIn als Schutz?

  • Hallo,

    wenn ich mir die 404er Aufrufe meiner WP Seite anschaue fällt auf, dass die Seite regelmäßig auf Schwachstellen gescannt wird. Es gibt hunderte von Anfragen an irgendwelche typischen Skripte (PHPMyAdmin, Gallery, Mail, etc.) mit Parametern die offensichtlich dazu dienen in die Seite einzudringen oder Spam zu verbreiten.

    In den 404ern sehe ich natürlich nur die Zugriffe die ins Leere gegangen sind, weil es die zugehörigen Seiten bei mir nicht gibt. Ich halte WP und alle AddIns zwar immer aktuell, aber Schwachstellen gibt es ja immer wieder. Ich frage mich daher, ob man hier nicht eine zusätzliche Verteidigungslinie einziehen könnte.

    Ich denke dabei an ein PlugIn, dass verdächtige Anfragen automatisch erkennt und diese Aussperrt. Kommen z.B. innerhalb von 10 Sekunden von IP 123 dutzende Anfragen die alle bei 404 laden, kann man die nächsten 100 Anfragen von dieser IP ebenfalls sperren. Nach einer gewissen Zeit müsste die IP natürlich wieder freigegeben werden.

    Ganz komfortable wäre natürlich eine PlugIn, dass weiß welche Scripte auf der Seite verwendet werden und alle Anfragen an unbekannte Skripte direkt mit Ausperrung ahndet.

    Kritisch ist nur, dass Suchmaschinen natürlich nicht ausgesperrt werden sollten. Von diesen gibt es auch schon mal 404er aber dann keine Dutzenden hintereinander und vor allem nicht bei Skripten und nicht mit verdächtigen Parametern.

    Bislang konnte ich in dieser Richtung leider nichts finden. Kennt jemand eine solche Lösung?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi, wenn ich das hier richtig verstanden habe, könnte dir vielleicht dieses Plugin helfen:

    Zitat

    Wordfence knows that themes and plugins may contain vulnerabilities so it monitors how remote humans and automated bots access your website. If it detects that someone is scanning for a hole in one of your themes or plugins, it automatically blocks that IP address from accessing your site. This paragraph describes only one of the kinds of continuous monitoring that Wordfence does to secure your WordPress site. Here are a few more:


    • Wordfence blocks fake Google crawlers. These are often robots that are either stealing your content or scanning your site for security holes.
    • Wordfence blocks anyone that accesses your site too quickly. Very fast scanning is a common heuristic that attack bots share.
    • We block anyone who is generating page not found errors too quickly. If someone scans your site for security holes, they almost always generate a large number of page not found errors in rapid succession.


    There are many more traffic related options available in the “Firewall Rules” section of the Wordfence configuration and you can decide what you would like to do with someone (or something) that breaks one of your rules. You can either block them or “throttle” them which temporarily limits their access.

    http://www.wordfence.com/docs/enhancing-wordpress-security/

    Ob die freie Version dafür langt, weiß ich aber nicht http://wordpress.org/plugins/wordfence/

    MfG

    Einmal editiert, zuletzt von g3h (17. Januar 2014 um 12:24)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!