Ich habe heute eine merkwürdige Kommentaranfrage bekommen.
Es handelte sich um einen Base64 kodierten String.
Nach dem dekodieren war schnell klar, dass der darin enthaltene Php Code prüft ob das wp-admin Verzeichnis beschreibbar ist. Anschließend wird versucht eine Datei anzulegen.
Einige Zeit später gab es von unterschiedlichen IP Adressen Anfragen auf diese Datei.
Die Datei nennt sich "qxfind.php".
Glücklicherweise handelt es sich um meinen eigenen Server und der ist sehr restriktiv konfiguriert.