Beiträge von wepego

    Hallo,

    ich habe seit ein paar Tagen merkwürdige unregelmäßige Anmeldeversuche erkannt, seit dem Upgrade auf 4.4.2.
    Zunächst dachte ich an Brute-Force oder ähnlichem und loggte alle Aufrufe des Logins. Aber da kam gar-nichts.

    Erst ein Blick ins server-log offenbarte, das der Angriff über den Aufruf von xmlrpc.php erfolgt.

    Hier ein Auszug:

    Sorgen macht mir auch die jeweils 65569 Bytes, die übertragen werden.

    Ist die Site nun schon gehackt worden?
    Was sollte ich tun?

    Den Admin-Account werde ich jetzt umbenennen/entfernen.

    Beste Grüße