Frage zum Umgang mit Error 404

  • Hallo Leute!

    Ich habe mal eine generelle (Verständnis-)Frage zum Umgang mit dem Errorcode 404.
    Mir ist da nicht ganz klar wann Handlungsbedarf besteht.
    Ich habe schon länger als Plugin "Seo Ultimate" installiert.
    Der 404-Monitor zeigt mir Errorcodes an wenn versucht wird auf nicht existierende Seiten zuzugreifen.
    Meistens sind es Dateien von Plugins die ich nicht installiert habe.
    Ich vermute, dass da abgeklopft wird welche Plugins ich installiert habe, um evtl. Schwachstellen auszunutzen.
    Solange nur auf nicht existierende Plugins abgefragt wird sehe ich da weiter erst mal keinen Handlungsbedarf.
    - oder liege ich in diesem Punkt falsch?
    Aber wie bekomme ich mit, ob jemand auch Abfragen startet auf Plugins die ich installiert habe?
    Da bekommt derjenige ja keinen Error 404?
    Und ich bekomme es dann ja auch nicht mit.
    Wie geht ihr als erfahrene Webspezialisten damit um?

    Bisher habe ich den 404-Monitor dazu benutzt um zu kontrollieren ob von anderen Foren ein Link zu alten Seiten besteht die ich irgendwann mal umgezogen hatte, über die jemand versucht auf meine Seiten zuzugreifen - und wenn möglich habe ich dann die veralteten Links in den Foren dann geändert, da diese meistens von mir selbst vor längerer Zeit gesetzt waren.

    Gruß Frank

    Einmal editiert, zuletzt von Frank9652 (9. Dezember 2015 um 20:04)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Bei Requests für nicht vorhandene PlugIn-Dateien fällt mich auch zuerst ein crawler ein, der eventuell nach angreifbaren Blogs sucht.

    Mehr Informationen bietet der access-log vom Webserver, da wird jeder Zugriff, also auch erfolgreiche, festgehalten. Hosting-Provider schreiben das Log meistens in /log/access.log (relativ zum Hauptverzeichnis des Webservers), sonst ist er auf einem Linux-Server mit Apache unter /var/log/apache/access.log zu finden.

    Die Logs sind auch relativ einfach zu durchsuchen, in der Linux-Konsole kann man mit den Programmen cat und grep einfach alle Einträge zu einer Bestimmten Datei oder von einer bestimmten IP rausfiltern. Zum Beispiel:

    Code
    cat /var/log/apache/access.log | grep pluginname/ordner/datei.php

    In der Regel würde ich alles, was direkt auf PHP-Dateien von WP/Plugins zugreift, als nicht normalen Traffic einstufen. Die meisten Dateien werden ja nur von anderen Dateien eingebunden, normale Besucher haben wenig Grund z.b. die functions.php aufzurufen.

  • Hallo Trunk!

    Ja, solch ein Log habe ich schon mal vor längerer Zeit über das Kundenportal des Providers als Datei eingesehen.
    Bin damals von der Fülle an Daten erschlagen worden.
    Mit Linux/Unixabfragen kenne ich mich nicht aus, da müsste ich dann normale Windoof-Editoren bemühen.

    Wie geht ihr mit so etwas um? Zugriffsversuche kann man ja nicht verhindern.
    Aber ab wann gibt es Handlungsbedarf, welche Gegenmaßnahmen kann man ergreifen? Könnt ihr da Beispiele nennen?

    Habe schon sehr viele IP-Ranges über die .htaccess von bestimmten Crawlern gesperrt.
    Die Liste ist schon länger als die Strecke bis zum Mond.

    Bezüglich Error 404 auf nicht existierende Files...
    Als Beispiel habe ich z.B. Errormeldungen von folgenden Files bekommen (die ich allesamt nicht habe)
    PHP-Dateien von Themes, Textdateien von Plugins, Eingefügten Bildern in Seiten (GIF) deren Speicherort geändert wurde, statischen HTML-Seiten die ich mal vor längerer Zeit hatte.

    Wenn ich mir die Dateiberechtigungen von existierenden PHP-Dateien, Textdateien oder Bildern anschaue, dann habe ich nichts anderes gefunden als die Berechtigungen 640 oder 644. Ist das ok so? - Ist mir nicht ganz klar.

    Aber ich habe auch Errorcode 404 Meldungen, die ich nicht einzuordnen weiß, wie z.B. diese hier...

    Code
    http://www.meineHomepage.de/?author=2

    ...oder Versionsabfragen
    /plugins/media-element-html5-video-and-audio-player/mediaelement/mediaelementplayer.css?ver=3.5.1

    muss ich das alles so hinnehmen?

    Welche Fälle können auftreten bei denen ich reagieren muss wenn sie mir über den Weg laufen?

    Danke fürs lesen.

    Gruß Frank

  • Naja, was heißt "hinnehmen"?
    Du kannst es nicht wirklich verhindern, daß es diese Zugriffe gibt.

    Ich habe für einige meiner Blogs mal die Verzeichnisse für Plugins und Themes geändert. Damit gibt es dann nur noch 404er-Zugriffe, selbst für Plugins, die ich tatsächlich installiert habe.
    Die Bots und Skripte greifen in aller Regel blind auf die WP-Standardverzeichnisse zu und laufen dann eben ins Leere.

    Mit den "/?author=2"-Aufrufen versuchen Skripte, den Namen und damit den Login-Namen von registrierten Benutzern herauszufinden, um damit Login-Versuche zu starten oder sonst wie Sicherheitslücken auszunutzen.

    Ich bekomme auch regelmäßig Aufrufe über URLs, die nichts mit Wordpress zu tun haben. Da wird dann wild drauflos probiert mit /phpmyadmin und Ähnlichem.

    Wirklich machen kann man gegen diese Zugriffsversuche nichts.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!