Wer/was ist Snapbot/1.0?

  • Servus!
    In meinem Serverlog finde ich eine ganze Reihe Eintraege von einem Snapbot/1.0. Hier ein kleiner Auszug:

    [size=8]38.98.19.86 - - [10/Jun/2006:09:04:22 +0200] "GET /wp-login.php?action=lostpassword HTTP/1.0" 200 1531 "-" "Snapbot/1.0"
    66.234.139.197 - - [10/Jun/2006:09:04:22 +0200] "GET /index.php?paged=2 HTTP/1.0" 200 9881 "-" "Snapbot/1.0"
    66.234.139.215 - - [10/Jun/2006:09:08:12 +0200] "GET /index.php HTTP/1.0" 200 21848 "-" "Snapbot/1.0"
    66.234.139.215 - - [10/Jun/2006:09:09:39 +0200] "GET /wp-login.php?redirect_to=http://xxxxxx.net/?p=15 HTTP/1.0" 200 1494 "-" "Snapbot/1.0"
    66.234.139.204 - - [10/Jun/2006:09:11:32 +0200] "GET /wp-login.php?redirect_to=http://xxxxx.net/?p=12 HTTP/1.0" 200 1494 "-" "Snapbot/1.0"
    66.234.139.218 - - [10/Jun/2006:09:12:44 +0200] "GET /?m=20060129 HTTP/1.0" 200 9201 "-" "Snapbot/1.0"
    66.234.139.203 - - [10/Jun/2006:09:13:32 +0200] "GET /?feed=rss2 HTTP/1.0" 200 7332 "-" "Snapbot/1.0"
    38.98.19.126 - - [10/Jun/2006:09:14:00 +0200] "GET /?m=20060305 HTTP/1.0" 200 9323 "-" "Snapbot/1.0"
    66.234.139.194 - - [10/Jun/2006:09:14:02 +0200] "GET /?p=1 HTTP/1.0" 200 9329 "-" "Snapbot/1.0"
    66.234.139.217 - - [10/Jun/2006:09:14:03 +0200] "GET /?m=20060128 HTTP/1.0" 200 9124 "-" "Snapbot/1.0"
    38.98.19.97 - - [10/Jun/2006:09:18:03 +0200] "GET /?p=7 HTTP/1.0" 200 9242 "-" "Snapbot/1.0"

    [size=10]Ich habe das noch nicht sogenau analysiert, aber auf dem ersten Blick erscheint mir das ganze ziemlich suspekt. Nach ein paar nicht sehr ergiebigen Recherchen wuerde ich sagen, dass der Kerl speziell fuer WP geschrieben ist. Hier findet ihr ein paar Infos.

    Der Tipp mit Aenderung der .htaccess scheint mir erstmal wichtig.

    Teilweise verhaelt sich der Bot wie jeder andere, aber wenn man sich z.b. die erste Zeile des Logauszugs anschaut, dann versucht ein Login zum Backend?!

    Ich werde mir das noch genauer anschauen, aber vielleicht habt ihr ja schon Erfahrung mit dem Kerl.

    Kai
    [/SIZE][/SIZE]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat

    dass der Kerl speziell fuer WP geschrieben ist


    Das zumindest kann ich ausschließen, verhält sich wie ein ganz normaler Spider (auch auf Nicht-Wordpress-Sites) und fragt sogar immer brav die robots.txt ab. Was dann mit dem Gespiderten geschieht, ist natürlich eine andere Frage.

    HTML
    /wp-login.php?action=lostpassword

    [size=8]

    [/SIZE] ist ein ganz normaler Link, der in der Regel von der Startseite des Wordpress-Blogs aus mit zwei Klicks erreichbar ist.[size=8]
    [/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!