Servus!
In meinem Serverlog finde ich eine ganze Reihe Eintraege von einem Snapbot/1.0. Hier ein kleiner Auszug:
[size=8]38.98.19.86 - - [10/Jun/2006:09:04:22 +0200] "GET /wp-login.php?action=lostpassword HTTP/1.0" 200 1531 "-" "Snapbot/1.0"
66.234.139.197 - - [10/Jun/2006:09:04:22 +0200] "GET /index.php?paged=2 HTTP/1.0" 200 9881 "-" "Snapbot/1.0"
66.234.139.215 - - [10/Jun/2006:09:08:12 +0200] "GET /index.php HTTP/1.0" 200 21848 "-" "Snapbot/1.0"
66.234.139.215 - - [10/Jun/2006:09:09:39 +0200] "GET /wp-login.php?redirect_to=http://xxxxxx.net/?p=15 HTTP/1.0" 200 1494 "-" "Snapbot/1.0"
66.234.139.204 - - [10/Jun/2006:09:11:32 +0200] "GET /wp-login.php?redirect_to=http://xxxxx.net/?p=12 HTTP/1.0" 200 1494 "-" "Snapbot/1.0"
66.234.139.218 - - [10/Jun/2006:09:12:44 +0200] "GET /?m=20060129 HTTP/1.0" 200 9201 "-" "Snapbot/1.0"
66.234.139.203 - - [10/Jun/2006:09:13:32 +0200] "GET /?feed=rss2 HTTP/1.0" 200 7332 "-" "Snapbot/1.0"
38.98.19.126 - - [10/Jun/2006:09:14:00 +0200] "GET /?m=20060305 HTTP/1.0" 200 9323 "-" "Snapbot/1.0"
66.234.139.194 - - [10/Jun/2006:09:14:02 +0200] "GET /?p=1 HTTP/1.0" 200 9329 "-" "Snapbot/1.0"
66.234.139.217 - - [10/Jun/2006:09:14:03 +0200] "GET /?m=20060128 HTTP/1.0" 200 9124 "-" "Snapbot/1.0"
38.98.19.97 - - [10/Jun/2006:09:18:03 +0200] "GET /?p=7 HTTP/1.0" 200 9242 "-" "Snapbot/1.0"
[size=10]Ich habe das noch nicht sogenau analysiert, aber auf dem ersten Blick erscheint mir das ganze ziemlich suspekt. Nach ein paar nicht sehr ergiebigen Recherchen wuerde ich sagen, dass der Kerl speziell fuer WP geschrieben ist. Hier findet ihr ein paar Infos.
Der Tipp mit Aenderung der .htaccess scheint mir erstmal wichtig.
Teilweise verhaelt sich der Bot wie jeder andere, aber wenn man sich z.b. die erste Zeile des Logauszugs anschaut, dann versucht ein Login zum Backend?!
Ich werde mir das noch genauer anschauen, aber vielleicht habt ihr ja schon Erfahrung mit dem Kerl.
Kai
[/SIZE][/SIZE]