Unseriöse Klicks auf meiner Wordpress Seite?!

  • HalliHallo,

    ich habe das Wordpress Plugin Wordfense mit der ich auch eine Live Clock Übersicht habe.

    Ich habe oft Klicks auf Seiten die überhaupt nicht existieren unter anderem aus Russland:

    [Blockierte Grafik: http://www.wordfence.com/images/flags/ru.png] [URL="http://maps.google.com/maps?q=55.7500000,37.6166000&z=6"]Russia[/URL] tried to access [COLOR=#FF0000]non-existent page[/COLOR] http://www.apfelbude.de/wp-content/themes/wp-config.php
    [COLOR=#999999][FONT=Georgia]5 seconds ago[/FONT][/COLOR] IP: 94.131.14.12 [block] Hostname: 94.131.14.12
    Browser: Firefox version 34.0 running on Win7
    Mozilla/5.0 (Windows NT 6.1; rv:34.0) Gecko/20100101 Firefox/34.0
    [Block this IP] — [Block this network] — [Run WHOIS on 94.131.14.12] — [See recent traffic]


    Was genau hat das damit Aufsich? versucht jemand meine Seite zu hacken?


    Beste Grüße
    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • [FONT=arial]Jupp, das sind diverse Scripts, die da ablaufen, um Deine Seite auf mögliche Schwachstellen zu testen und dann Zugriff zu erhalten.

    Ist normal und sollte keine Bauchschmerzen machen, sofern Du alles abgesichert hast.

    Bei mir läuft gegenwärtig etwas von der Seite 194.6.233.49, da versucht ein Script, sich mit "admin" anzumelden. Diesen gibt es aber bei mir gar nicht, daher wird sofort geblockt für xx Stunden. Es wird aber immer wieder versucht, aktuell 59x in vier Tagen.

    Die IP ist auch mittlerweile "einschlägig" bekannt, daher habe ich die jetzt permanent geblockt.
    [/FONT]

  • Ohh krass okay.... hast du noch ein paar Tipps oder Plugins die ich für die Sicherheit auf jeden fall beachten/installieren sollte?

    [FONT=arial]Jupp, das sind diverse Scripts, die da ablaufen, um Deine Seite auf mögliche Schwachstellen zu testen und dann Zugriff zu erhalten.

    Ist normal und sollte keine Bauchschmerzen machen, sofern Du alles abgesichert hast.

    Bei mir läuft gegenwärtig etwas von der Seite 194.6.233.49, da versucht ein Script, sich mit "admin" anzumelden. Diesen gibt es aber bei mir gar nicht, daher wird sofort geblockt für xx Stunden. Es wird aber immer wieder versucht, aktuell 59x in vier Tagen.

    Die IP ist auch mittlerweile "einschlägig" bekannt, daher habe ich die jetzt permanent geblockt.
    [/FONT]

  • Nein, Du hast ja schon Wordfence installiert. Das wäre jetzt mein Favorit gewesen.

    Und schalte die Live-View ab. Die frisst Performance und macht Dich nervös :)
    Wenn WF richtig eingerichtet ist, kannst Du ihn die Arbeit machen lassen.

    Wenn Du schon gehackt wurdest, oder es droht, könntest Du noch Anti Malware laufen lassen:
    https://wordpress.org/plugins/gotmls/

    Wobei das Deiner Nervosität sicher nicht gut tun wird :)

    Generell gilt: Augen und Ohren offen halten, nicht alles einem Plugin überlassen sondern auch mal ein wenig Brain V1.0 einsetzen.

    Wenn Du was zu lesen haben möchtest: http://www.kuketz-blog.de/basisschutz-wo…bsichern-teil1/

    Es gibt auch noch mehr Teile, aber vieles ergibt sich aus dem logischen Menschenverstand.

  • 1000 Dank für die Informationen =)


Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!