Hallo Leute!
Seit ein paar Tagen zeichnet mein CyStats-Statistik-Plugin folgende Zugriffe auf (siehe Anhang). IPs sind immer anders, aber das Muster der Zugriffe gleich!
Kann mir jemand sagen, was das für Zugriffe sind?? Gibt es eine Möglichkeit dies zu unterbinden??
Schon mal Danke!
Merkwürdige Zugriffe auf mein Blog (Hacker? Bots?)
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Naja, das sind Hacker-Bots, würde ich sagen. Ich habe so Sachen auch ständig in den Logfiles. Beliebt ist z.B. auch die wp-pass.php.
Kürzlich wollte wohl jemand eine alte Sicherheitslücke in der Datei admin-ajax.php bei mir verwenden. Da wurde etwa 100 mal versucht, die Datei aufzurufen. Nur gibt es die bei Wordpress 2.0.11 gar nicht. Hacker-Bots machen sich meist noch nicht mal die Arbeit, die Statuscodes auszuwerten.Was man da tun kann? Es gibt da wohl ein bekanntes Plugin, was sich der Bot-Abwehr verschrieben hat, ich komm jetzt nur grad nicht auf den Namen...
Doch, ist mir wieder eingfallen: bad behaviorGruß
Ingo -
Gibt es eine Möglichkeit dies zu unterbinden??
:mrgreen: Hatte ich auch. Weißt du, was du machst? Hast du Zugriff auf die ".htaccess", und ist bei dir "mod_rewrite" aktiv? Dann kannst du den Zugriff entweder mit Fehler 403 beantworten, oder du erstellst eine leere Textdatei (oder mit einem Zeichen Inhalt) und lenkst den Zugriff um:Apache ConfigurationRewriteCond %{QUERY_STRING} ^(.*)?(.*)=http(.*)?$ [NC] RewriteRule . dateiname [L]Der Bot versucht auch weiterhin, die externe Seite zu laden, kriegt aber als Antwort nur den Inhalt deiner Datei; also entweder nichts oder nur ein Zeichen.
-
Ich habe zwar nicht das selbe Problem, aber merkwürdige Zugriffe auf meine Seite habe ich ebenfalls zu verzeichnen:
Beispiel:Was hat das zu bedeuten? :confused:
Über Eure Hilfe wäre ich sehr dankbar, denn Google konnte mir bislang nicht weiterhelfen.
Vielen Dank im Voraus.VG Elke
-
Das ist praktisch dasselbe wie oben, nur ein anderer Angriffspunkt. Es wird einfach versucht, ob man Dein Blog als Redirector mißbrauchen kann. Bei mir wurde das mit der wp-pass.php öfter probiert, und das funktionierte bis zur Version 2.2 wirklich:
http://forum.wordpress-deutschland.org/allgemeines/25…iterleiten.htmlDas Bildplog kann man immer noch für Redirects nutzen, kannst ja mal mein Beispiel dort ausprobieren.
Gruß
Ingo -
Hi Ingo,
vielen Dank für Deine Infos.
Weil ich mir doch etwas unsicher bin, ob ich alles richtig verstanden habe, noch folgende Frage:
Ist es richtig, wenn ich sage, dass...
ab Version 2.3 eine Weiterleitung nicht mehr möglich ist. D. h. die Besucher landen tatsächlich immer auf meiner Seite und nicht auf einer anderen, egal was hinter dem Domainnamen steht.VG Elke
-
Ja, das trifft speziell auf die Sache wp-pass.php zu. Bei Aufruf mit index.php sollte sowieso keine Weiterleitung erfolgen.
So eine Weiterleitung stellt auch kein Sicherheitsrisiko im eigentlichen Sinne für Dein Blog dar. Es ist halt nur unschön, wenn über die eigene Adresse zu dubiosen Seiten weitergeleitet wird.Gruß
Ingo
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!