Beiträge von filth

    Ok kann die Frage selbst beantworten. Was man hier sieht ist wohl der übliche XMLRPC Angriff. Der Angreifer wird nach 3 Fehlversuchen ausgesperrt. Interessant ist, dass der trotzdem die "falsche Benutzernamen" Fehlermeldung kommt.

    Was mir nicht gefällt, ist dass es trotzdem noch eine Möglichkeit gibt, wenigstens die 3 Versuche abzufeuern. Ich würde am liebsten alle Anmeldewege dichtmachen, google sagt, dass es nicht empfehlenswert ist, XMLRPC zu blockieren.

    Hallo,

    ich sehe auf meinem Blog fehlgeschlagene Loginversuche, trotz aktiver .htaccess mit .htpasswd - gehe ich recht in der Annahme, dass also zB durch Brute-Force die Basic Auth schon mal überwunden wurde?

    Im Access Log für die betroffene IP sehe ich folgende Einträge:
    - - [06/May/2016:05:01:35 +0200] "POST /xmlrpc.php HTTP/1.0" 200 400 "-" "-"
    - - [06/May/2016:05:01:35 +0200] "POST /xmlrpc.php HTTP/1.0" 200 55169 "-" "-"
    - - [06/May/2016:05:01:36 +0200] "POST /xmlrpc.php HTTP/1.0" 200 55169 "-" "-"
    - - [06/May/2016:05:01:36 +0200] "POST /xmlrpc.php HTTP/1.0" 200 55169 "-" "-"


    Davon ca 20 Stück hintereinander


    Es geht um diese Seite: http://www.tapemag.de

    Danke