Sicherheitsrisiko admin-ajax.php?

  • Hallo zusammen,

    ich habe über meinen Hoster den Traffic geprüft, wobei mir einige Dinge aufgefallen sind:

    1. die am meisten aufgerufene Seite ist die /wp-admin/admin-ajax.php

    2. Neben den üblichen Betriebsystemen scheint es noch 1600 andere zu geben

    3. Bei den Toplevel-Domains der Besucher sind 1956 "Andere".

    Wie kommt die hohe Zugriffzahl auf die admin-ajax.php zu stande?
    Kann es sich um Angriffe handeln, welche versuchen auf die Datenbank zu zugreifen mittels URL-Parameterübergabe?

    Ich verwende WP 3.6-de. Als Plugins habe ich Captcha, Contact Form 7, Filedownload, Limit Login Attemps, Mainenance Mode und Wordpress SEO installiert. Benutzer #1 / Admin ist entfernt. Der Zugriff auf die wp-login.php ist über .htaccess/.htpasswd geschützt. Mein PW's sehen in etwa so aus: "rJfIgjIpODFCrBcOBb7N"; also recht sicher =).

    Gruß, Antiriad

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wie kommt die hohe Zugriffzahl auf die admin-ajax.php zu stande?
    Kann es sich um Angriffe handeln, welche versuchen auf die Datenbank zu zugreifen mittels URL-Parameterübergabe?

    a) Die Ajax-Datei wird auf 1 Seite mehrfach instanziert, deswegen potenziert sich das.
    b) Nein, die Datei schützt sich 1. selbst und 2. dient sie lediglich als "Wrapper" für Funktionen.

    PS: Ein dezidierteres Statistiktool schlüsselt besser auf. ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!