Ich habe heute etwas merkwürdiges festgestellt. Scheinbar versucht wohl jemand mein Blog auseinander zunehmen und hat dann folgende spuren unter refferer hinterlassen. Das PlugIn Cystats hat mir diese verweise angezeigt, die alle an http://www.deineseite.de/wp-admin angehangen wurden. Auch wurde mit der suche versucht ein Bild bzw. PHP-Skript einzuladen (http://glendalehills.am/photo.gif?), Was kann ich nun dagegen am besten unternehmen? Gibt es entsprechende Plugins, die mich davor schützen könnten bzw. wie ich sowas ganz einfach verhindern kann?
- cat /etc/passwd
- \'
- \\\'
- JyI=
- \\\"
- %27
- acunetix\'\"
- acuf5a9aa54300a4d5e83c3f3b3e9519d72
- <cat /etc/passwd
- ;cat /etc/passwd;
- |cat /etc/passwd
- &cat /etc/passwd&
- `cat /etc/passwd`
Ich hab gelesen, daß man evt. sehr große Bilder per rewrite auf solche Anfragen lenken lassen könnte, um ihm den spaß für sowas zunehmen. Wie macht man sowas?
Im übrigen glaub ich kaum, daß ein normaler Benutzer Seiten wie passwd usw. aufrufen würde. Finde ich mehr als ungewöhnlich.
Weiter aus den Aufzeichnungen der Zugriffe:
?page_id=http://mypregnancy.orgfree.com/index.html?
Außerdem scheint eine Person mit der IP 95.118.88.65 jede minute um die 20 Seiten aufrufen zukönnen und ging irgendwie alles durch um auf mein Admin verzeichnis zukommen und dann eben die oben genannten Befehle einzugeben, die wie sonst alles andere auf 404 verwies