Beiträge von MarkusToni

    Alles, was weit verbreitet ist, zieht die Aufmerksamkeit von Hackern auf sich. Und WP ist weit verbreitet.

    Ich selber bin vor zwei Jahren gehackt worden und konnte in letzter Instanz meinen WP-Blog nur noch plattmachen. Meine Seite wurde von Google sogar als "attackierend" gemeldet. Dabei hatte ich schon damals eine Security-Software installiert und meine Passwörter sind seit jeher wirre Zeichenfolgen.

    Das Umbenennen habe ich bis heute nicht bereut: Irre viele Anfragen suchen gezielt nach dem wp-content-Ordner, das sehe ich in den Log-Files. Das Umbenennen ist natürlich ein Eingriff, der sich auf etliche Stellen auswirkt und ich würde es nie manuell versuchen. Ein Backup vor der Änderung ist definitiv empfehlenswert.

    Gemessen an meinen eigenen Erfahrungen werde ich dabei bleiben.

    Und wieder etliche unsinnige Anfragen. Dieses mal wurde nach vermuteten Inhalten im Ordner "wp-content" gesucht. Den habe ich allerdings direkt nach der Installation über ein PlugIn umbenannt, so dass auch die ins Leere liefen, jedoch massenhaft "Error 404" produzierten.

    <galgenhumor>
    Immerhin: So habe ich wenigstens mal Besucher auf meiner HP...
    </galgenhumor>

    Gestern bekam ich einen Newsletter von wordfence.com:
    [size=10]"[/SIZE][size=10]Large distributed brute force attack on WordPress sites underway[/SIZE]
    As of 11am eastern time this morning we are monitoring the largest distributed brute force attack on WordPress installations that we've seen to date."

    Scheinbar läuft da gerade mal wieder eine Attacke auf WP-Installationen. Ob da eine Kausalität besteht?

    Heute hatte ich zum wiederholten Male Seitenaufrufe von verschiedenen ausländischen Hostadressen, welche alle die gleichen, nicht existierenden Anfragen an meinen Webspace geschickt haben:

    z.B.:
    http://www.meineseite.de/blog/*=
    http://www.meineseite.de/buchen/*=

    vor ein paar Tagen dagegen war es ein an eine durchaus gültige Adresse angehängtes /& oder /$= sowie ein /:

    Diese Anfragen erfolgten jeweils in einem recht kleinen Zeitfenster von verschiedenen Host-Adressen z.B. aus Russland, der Ukraine, China, USA, Indonesien, Kenia, Indien etc.

    Auffallen sind mir die Anfragen, da sie alle einen Error 404 verursachen, den mein Security-PlugIn (Better WP Security)aufzeichnet.

    Kann mir wer sagen, was diese Anfragen sollen?
    Muss ich mir da irgendwelche Sorgen machen?

    Für Eure Rückmeldungen bedanke ich mich im Voraus!

    Hallo,

    ich suche nach einer Möglichkeit, alles was unter "www .domain. de/wp-content/irgendwas.../" angefragt wird, auf "www .domain. de/ist-jetzt-alles-hier/" umzuleiten. Selbiges für alles, was unter den Jahresordnern 2006 bis 2012 abgelegt war.

    Der Hintergrund:
    Ich hatte bis letztes Jahr einen kleinen Blog betrieben, den ich wegen Virenbefall dann aber komplett gelöscht hatte. Nun habe ich unter der gleichen Webadresse eine Seite zu meinem neu gegründeten Kleingewerbe erstellt. Dort habe ich nun das Plugin "Better WP Security" installiert und sehe dort, dass aus diversen Foren immer wieder Links auf die alte Seite ins Leere laufen. Für diese Anfragen möchte ich eine einzelne Seite bieten, in welcher alle wesentlichen Inhalte der alten Seite zusammengefasst sind.

    Der Ordner "wp-content" heisst in der aktuellen Installation nun anders, so dass ich Anfragen auf die alten Inhalte leicht identifizieren kann.

    Nach einer Lösung suche ich nun schon eine ganze Weile, finde aber immer nur Lösungen, um einen einzelnen Verzeichnisnamen umzubenennen, alles dahinter bleibt unangetastet. Ich muss aber alles ab "wp-content", ungeachtet was dem folgt, umleiten.

    Kann mir dabei wer helfen? Vielen Dank im Voraus!