jeudi 13 novembre 2014

Bruteforce auf WP Installation

Ich habe mir mal die Log Dateien angesehen. Da bin ich auf sehr viele Einträge nach diesem Muster gestosen.


Code:



221.158.85.65 - - [12/Nov/2014:00:00:05 +0100] "POST /wp-login.php HTTP/1.0" 301 564 "-" "-"


Das ging über ca 2 Stunden. Ip ist aus Korea.

Meine Frage ist jetzt, warum die Antwort 301 ? Wenn ich normal auf die Seite gehe und die Benutzerdaten falsch angebe gibt es kein 301 im access.log?



Aber an hand der Dauer sieht es für mich aus wie ein BruteForce Angriff.




Aucun commentaire:

Enregistrer un commentaire