Wpis z mikrobloga

Po postawieniu nowej wersji strony, patrzę sobię do logów co tam jak tam. I widzę pełno prób dostępu do różnych plików czy podstron w stylu:
- /moduless.php
- /cindex.php
- /old-index.php
...
też dużo wyglądających na próby pod wordpress'a:
- /wp-login_bak.php
- /wp-booking.php
- /wp-admin.php

To że różne boty szukają wordpress'ów pod włamanie się to wiem.
Natomiast naglę pojawiło się sporo takich zapytań z referer'em: anonymousfox.co
Po sprawdzeniu na jakichś forach widzę że to też pod wordpress'a hacki, i nawet na tej stronie są rzeczy do ściągnięcia.
Ktoś coś może wie, czy to olać i to kolejny bot, jak przyszedł to pójdzie. Czy może ktoś konkretnie celował.

PS. strona nie na wordpress'ie :)

#webdev #hacking #backend
  • 4
@sCk_ wygląda mi na jakieś narzędzie do odpytywania adresów. Ja bym olał, oczywiście, jeśli jesteś pewny zabezpieczeń.
Polecam metodę na zmianę domyślnego adresu panelu
@sCk_: Jeśli cały ruch idzie na index.php, który wyświetla potem 404, to warto wrzucić regułki, np. do fail2ban z czasem bana na 31536000 i liczbą prób na 1; mniej energii pójdzie na obsługę wywołań