Hallo!
Meinen Blog hat es auch erwischt. Das ganze kam bei mir von einer russischen IP Adresse. Hier der anonymisierte Auszug aus dem Log:
xxx.xxx.37.xxx - - [08/Nov/2018:16:3x:57 +0100] "GET / HTTP/1.1" 200 118229 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.143 Safari/537.36" "www.!anonymisierteseite!.de"
xxx.xxx.37.xxx - - [08/Nov/2018:16:3x:58 +0100] "POST /wp-admin/admin-ajax.php HTTP/1.1" 200 25 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.143 Safari/537.36" "www.!anonymisierteseite!.de"
xxx.xxx.37.xxx - - [08/Nov/2018:16:3x:59 +0100] "POST /wp-admin/admin-ajax.php HTTP/1.1" 200 25 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.143 Safari/537.36" "www.!anonymisierteseite!.de"
xxx.xxx.37.xxx - - [08/Nov/2018:16:3x:00 +0100] "POST /wp-login.php?action=register HTTP/1.1" 302 0 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.143 Safari/537.36" "www.!anonymisierteseite!.de"
xxx.xxx.37.xxx - - [08/Nov/2018:16:3x:01 +0100] "GET /wp-login.php?registration=disabled HTTP/1.1" 200 3664 "https://www.!anonymisierteseite!.de/wp-login.php?action=register" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.143 Safari/537.36" "www.!anonymisierteseite!.de"
xxx.xxx.37.xxx - - [08/Nov/2018:16:3x:02 +0100] "POST /wp-admin/admin-ajax.php HTTP/1.1" 200 25 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.143 Safari/537.36" "www.!anonymisierteseite!.de"
xxx.xxx.37.xxx - - [08/Nov/2018:16:3x:03 +0100] "POST /wp-admin/admin-ajax.php HTTP/1.1" 200 25 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.143 Safari/537.36" "www.!anonymisierteseite!.de"
Ich habe das plugin aktualisiert. Danach wurde das gleiche noch 2x versucht, allerdings ohne Erfolg.
Nun die frage... was tun?