• Hallo, ich habe seit kurzer eine Webseite mit Wordpress zu laufen. Unter den Besuchedetails habe ich manchmal "merkwuerdige" Eintraege.
    Meistens ist es ein Zugriff auf die Seite "xmlrcp.php". Wofür soll das gut sein?
    Heute hatte ich mal etwas ausführliches, siehe Bild. Hat da jemand die Hoffnung Passwoerter auszuspaehen? Kann er auf diese Weise unter umstaenden Erfolg haben? Kurz gefragt: Ist dies ein Einbruchsversuch?:-(
    Vorab vielen Dank :p

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die xmlrpc wird auch aufgerufen, wenn jemand auf einen Deiner Artikel verlinkt und dann ein Ping sendet. In WP wird das mit der Option "Versuche jedes verlinkte Weblog vom Artikel zu benachrichtigen" aktiviert.

    Ich kann auf dem Bild auch nichts erkennen, das liegt aber daran, das hier im Forum die Bilder einfach verkleinert werden, falls sie zu groß sind.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Erstmal vielen Dank :p
    Ich habe das Bild nochmal angehängt, vielleicht klappt es besser.
    xPutzlowitsch: Kannst Du mir den Sinn dieses Pings kurz erlaeutern?
    Und... worüber benachrichtigen? Wie sehe ich welche Nachricht der andere Blog schickt, oder welcher Blog es ist? :roll:

  • wenn Du einen Artikel veröffentlichst dann erscheint die INFo auf der Startseite hier und vermutlich auch bei technorati

    linkst Du innerhalb eines Artikels auf einen anderen Blog hat der dort einen neuen Kommentar,

    all dies macht diese komische Datei...

    lass sie ihr Werk tun, da wird nicht eingebrochen , sondern aus deiner kleinen persönlichen Blogwelt in die große Welt der Blogosphäre ausgebrochen


    8-)


    ah!!!!!!!!!!

    bot-trap.de

    dann haste von denen bald Ruh ;)

  • Na gut, jetzt wo auf dem Bild was zu erkennen ist, denke ich auch eher an einen Angriff. Als OS Win98, Zugriffe im Sekundentakt und SQL im Parameter, das sind keine normalen xmlrpc-Aktivitäten.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Mmmhhh. Nach diesen sql-Abfragen kommt dieses "Trackback". Hat das normalerweise nicht auch etwas mit dieser Ping-und automatische Sendefunktion unter Blogs zu tun? Ich hangele mich gerade etwas durch dieses Zeugs ;).

    Kann mir jemand sagen, ob die Knilche auf diese Art und Weise auf meinem Blog etwas anstellen können? Oder sieht man schon daran, dass danach dieses Trackback kommt, dass sie nichts weiter machen konnten?

    Und...falls noch jemand, da wir gerade über Sicherheit sprechen, einen guten Tip um Datenbank und Webseite auf einfache, wirklich einfache Weise zu sichern? Falls doch mal jemand meine Seite verschandeln sollte :-(.

    Der Tip bot-trap.de gefällt mir auf den ersten Blick sehr gut. Ich werde es mir genauer ansehen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!