Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-11-2021, 01:36 door Anoniem

Afgelopen dagen hebben we bij enkele klanten (paar honderd domeinen) een toenname van bruteforce attempts waargenomen. Voornamelijk uit India als we de ASN's en IP's mogen geloven. Het zou me niks verbazen als dit te maken heeft met deze campagne. Op zich weinig vernieuwends aan weer eens wat anders dan een zeroday theme injection vermomd als emoticons in de site directory. Op het punt qua log bestanden die waren niet publiekelijk toegankelijk die waren onder contract inzichtelijk bij Sucuri Het is niet voor niks een security company dat audits verricht voor anderen. Wordpress heeft standaard *geen* user login of action log dat haal je uit je Apache, IIS Lightspeed of Nginx of andere webserver raw logs. Services als Sucuri, Wordfence hebben tooling gemaakt in de vorm van plug-ins die deze data wel opslaan in database vorm en of verwerken naar log bestand. (absurd maar het is nu eenmaal hoe WP gemaakt is) Andere genoemde punt praktisch heeft een preventief IP filter enkel nut als er verdere authenticatie ...

Beschrijf je klacht (Optioneel):

captcha