nowopr
Goto Top

Amazon-IP, Googlebot und wp-login

Da seit 3 Stunden von einer IP aus auf zwei meiner Domains (jeweils mit und ohne www., also insgesamt 4 Subdomains) zugegriffen wird, habe ich mir das Log angesehen. Die IP gehört zu einer Amazon.com. Der Referer gibt sich als googlebot (compatible) aus. Das einzge, was die Aufrufe versuchen, ist, eine wp-login.php zu finden. Dazu werden alle möglichen Kombinationen mit Verzeichnissen probiert, also z. B. web/wp-login.php, wp/wp-login.php, test/wp-login.php undsoweiter.

Da ich nicht wirklich ServerAdmin bin, sondern nur den Webspace nutze, ist meine Frage, ob das wirklich ein googlebot sein kann mit einer nicht zu Google gehörenden IP.

Danke für Aufklärung!

Content-Key: 321394

Url: https://administrator.de/contentid/321394

Printed on: April 19, 2024 at 03:04 o'clock

Member: MrFlow
Solution MrFlow Nov 18, 2016 at 09:13:55 (UTC)
Goto Top
Hallo,

ich kann dir mit 99,999% Sicherheit sagen, dass das definitiv kein googlebot ist sondern irgendwas Richtung Webcrawler für angreifbare Websites.

Das Google von Amazon Kapazitäten bezieht habe ich auch noch nicht gehört.

Grüße
Member: Vision2015
Solution Vision2015 Nov 18, 2016 at 09:17:53 (UTC)
Goto Top
moin,
keine sorge- in der regel ist das normales hintergrundrauschen..
da klappert ein bot, script, was auch immer alle webserver & Ip´s ab...

für sowas gibbet Fail2ban und ModSecurity!
ist das ein root server ?

Frank
Member: NoWoPr
NoWoPr Nov 18, 2016 at 09:27:49 (UTC)
Goto Top
Danke schon mal für die Infos.

Ist kein root server, nur ein Webspace bei einem Hoster. Daher muss ich mich um das ganze serverseitige Sicherheitszeug eigentlich auch nicht kümmern; da sind Profis am Werk face-smile
Scriptseitig (PHP) ist natürlich eine andere Sache.
Member: Lochkartenstanzer
Solution Lochkartenstanzer Nov 18, 2016 updated at 09:28:31 (UTC)
Goto Top
Moin,

da scannt einer nach verwundbaren Wordpress-Installationen. Und google ist das garantiert nicht, zumindest nicht aus der amazon-cloud heraus. face-smile

Wenn Du nicht der Admin bist, solltest Du dem Admin bescheidgeben, daß er sein Wordpress prüfen soll.

lks
Member: aqui
aqui Nov 18, 2016 at 10:02:31 (UTC)
Goto Top
da sind Profis am Werk
wers glaubt. Träum weiter ! Ist ja Freitag.
fish
Member: Vision2015
Vision2015 Nov 18, 2016 at 10:15:35 (UTC)
Goto Top
Zitat von @aqui:

da sind Profis am Werk
....wers glaubt. Träum weiter ! Ist ja Freitag.
fish

du sollst dem TO nicht die Hoffnung nehmen face-smile
Frank
Member: NoWoPr
NoWoPr Nov 19, 2016 at 01:06:06 (UTC)
Goto Top
Das sind die hilfreichen Kommentare, deretwegen ich das Internet so liebe. Vielen Dank!
Member: Lochkartenstanzer
Lochkartenstanzer Nov 19, 2016 at 09:17:33 (UTC)
Goto Top
Zitat von @NoWoPr:

Das sind die hilfreichen Kommentare, deretwegen ich das Internet so liebe. Vielen Dank!

Es ist Freitag.

Und die Kommentare von jemandem, der immer in den Top Ten des Scoreboards von diesem Forum ist, sind immer hilfreich, auch wenn der Fragesteller oft die Antwort nicht versteht. face-smile

lks
Member: Vision2015
Vision2015 Nov 19, 2016 at 13:02:23 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @NoWoPr:


Und die Kommentare von jemandem, der immer in den Top Ten des Scoreboards von diesem Forum ist, sind immer hilfreich, auch wenn der Fragesteller oft die Antwort nicht versteht. face-smile

äh... du redest von meiner Frau ?
lks
Frank
Member: Herbrich19
Herbrich19 Nov 28, 2016 at 10:34:42 (UTC)
Goto Top
Inzwischen kann jeder Script Kiddy ein Cwarler durchlaufen lassen der nach Exploitablen Seiten sucht oder einfach nur nach Logins. Google findet für gewöhnlich die Logins nur wen es ein Link dazu giebt und erst recht nicht wen in der Robots.Txt wp-login gespeert ist.

Gruß an die IT-Welt,
J Herbrich
Member: aqui
aqui Nov 28, 2016 at 12:57:04 (UTC)
Goto Top
Member: Herbrich19
Herbrich19 Nov 28, 2016 at 14:20:22 (UTC)
Goto Top
Mach doch für die IP,s ein Redirect MooveTerpanently auf google.de :D

Gruß an die IT-Welt,
J Herbrich