War das ein scannen meiner Plugins?

  • Hallo zusammen,
    ich nutze SEO Ultimate und lasse die 404-Aufrufe protokollieren. Heute entdecke ich im Log folgende abrufe:

    Interpretiere ich das richtig, dass hier vermutlich eine Maschine versucht hat bestimmte Plugins aufzurufen, um evtl. meine Seite anzugreifen? Oder wie muss man dies interpretieren?

    Wenn ich richtig vermute, ist das ja gleichzeitig auch eine Liste von potentiell unsicheren Plugins, oder?

    Wäre schön, wenn jemand Erfahrenes das erläutern kann. Danke!

    Gruß
    Gerd

    Einmal editiert, zuletzt von wpgerd (23. Oktober 2014 um 12:08)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Hille,
    danke für die schnelle Antwort. D.h. jemand verspricht sich von diesen Theme-Dateien

    /wp-content/themes/OptimizePress/lib/admin/media-upload.php
    /wp-content/themes/deep-blue/megaframe/megapanel/inc/upload.php
    /wp-content/themes/clockstone/theme/functions/upload.php

    und diesen Plugin-Dateien
    /wp-content/plugins/wp-mailinglist/vendors/uploadify/upload.php
    /wp-content/plugins/1-flash-gallery/upload.php?action=uploadify
    /wp-content/plugins/mini-mail-dashboard-widget/wp-mini-mail.php
    /wp-content/plugins/zingiri-web-shop/fws/ajax/init.inc.php
    /wp-content/plugins/mm-forms-community/includes/doajaxfileupload.php
    /wp-content/plugins/advanced-custom-fields/core/actions/export.php

    Informationen, um eine WP-Installation zu kapern. Ich nutze davon nichts, aber müsste man nicht die Entwickler oder Nutzer warnen? Oder ist das nur Panikmache?

    Gruß
    Gerd


  • D.h. jemand verspricht sich von diesen Theme-Dateien

    /upload.php

    Informationen, um eine WP-Installation zu kapern.

    nicht kapern - wenn die Datei gefunden wird, also kein 404 kommt, wird ein Script hochgladen und versucht die WebSite zu hacken.


    Oder ist das nur Panikmache?

    nein... es wird nach Sicherheitslücken ständig gesucht...

    Die Plugin Entwickler wissen in der Regel bescheid und auch der Anwender kann seine Plugins
    prüfen...
    http://www.exploit-db.com/search/

    Gruß

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!