Hallo,
ich sehe auf meinem Blog fehlgeschlagene Loginversuche, trotz aktiver .htaccess mit .htpasswd - gehe ich recht in der Annahme, dass also zB durch Brute-Force die Basic Auth schon mal überwunden wurde?
Im Access Log für die betroffene IP sehe ich folgende Einträge:
- - [06/May/2016:05:01:35 +0200] "POST /xmlrpc.php HTTP/1.0" 200 400 "-" "-"
- - [06/May/2016:05:01:35 +0200] "POST /xmlrpc.php HTTP/1.0" 200 55169 "-" "-"
- - [06/May/2016:05:01:36 +0200] "POST /xmlrpc.php HTTP/1.0" 200 55169 "-" "-"
- - [06/May/2016:05:01:36 +0200] "POST /xmlrpc.php HTTP/1.0" 200 55169 "-" "-"
Davon ca 20 Stück hintereinander
Es geht um diese Seite: http://www.tapemag.de
Danke