Zurück   WordPress Deutschland Forum > Support > Allgemeines

Antwort
 
Themen-Optionen Ansicht
Alt 18.09.2008, 13:30   #1 (permalink)
PostRank: 2
 
Registriert seit: 09.04.2007
Beiträge: 86
Seltsame URLs

Moin moin,

Heute Nacht hatte ich im WP bzw. besser gesagt im Counterize folgende Url von Unbekannt zu

Das ganze 10 mal hintereinander mit Wechselndem Zahlenstring alle drei Sekunden.

Ich nutze hier noch WP2.5.1

Kann da jemand was mit anfangen?
Lars_oha ist offline   Mit Zitat antworten
Alt 18.09.2008, 13:49   #2 (permalink)
WPD-Moderator
 
Benutzerbild von Alphawolf
 
Registriert seit: 31.05.2005
Ort: Gera Ghetto
Beiträge: 2.389
Ein lausiger Versuch einer URL-Injection. Richtig angewendet und mit dem "richtigen" Loch kann man damit deine DB löschen.

Daher immer die neuste WP-Version nutzen.
__________________
FAQ // Doku // Erbreiterungen
Alphawolf ist offline   Mit Zitat antworten
Alt 18.09.2008, 13:49   #3 (permalink)
WPD-Moderator
 
Benutzerbild von marX
 
Registriert seit: 05.10.2006
Beiträge: 7.410
Sieht aus als würde es da jemand mit einer SQL-Injection versuchen. Könnte unter Umständen gefährlich sein, falls jemand versucht eine bekannte Lücke in WP auszunutzen. (Auch wenn's hier eher nach einem "ich versuch einfach mal was, mal gucken was passiert" aussieht...)
__________________
FAQ // Codex // WP-Stuff // marcus.zelend.de
marX ist offline   Mit Zitat antworten
Alt 18.09.2008, 14:28   #4 (permalink)
PostRank: 2
 
Registriert seit: 09.04.2007
Beiträge: 86
Naja, nen immer UptoDate bleiben ist leicht gesagt. In der Seite stecken inzwischen viele kleine Änderungen.

Gibts noch andere möglichkeiten sich davor zu schützen?
Lars_oha ist offline   Mit Zitat antworten
Alt 18.09.2008, 14:50   #5 (permalink)
WPD-Moderator
 
Benutzerbild von marX
 
Registriert seit: 05.10.2006
Beiträge: 7.410
Keine wirksamen sag ich mal. Außer vielleicht, das Blog wird nur einem eingeschränkten Nutzerkreis zur Verfügung gestellt. Eine gute Möglichkeit viele Bots auszusperren findest du hier:
Bot-Trap.de Spamschutz fuer Webmaster

Die vielen kleinen Änderungen sollten eigentlich kein Problem darstellen, wenn man sie per Plugin einbaut und dabei auf die bereitgestellte Plugin-API zurückgreift.
__________________
FAQ // Codex // WP-Stuff // marcus.zelend.de
marX ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:27 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 | Impressum | Ein Inpsyde.com Projekt