web-dev-qa-db-ja.com

これらすべてのスパム購読者はここで何をしているのですか?

私たちは、誰もが市民参加を含むテーマを運営していないWordPressサイトの束を世話します。だから基本的に メンバーシップ - 誰でも登録できる の設定は常にオフになっています。

ある特定のサイトを見たところ、ユーザーリストに数十人の謎の購読者が見つかりました。私はこのサイトが持っている設定を確認してください 誰でも登録できます なってon.

それらを削除して設定を修正するのに十分なほど簡単。

しかし、いくつか質問があります。
1)新しいユーザーを削除して設定を修正する以外に何か他のことをチェックする必要がありますか?
2)これらの(おそらくスパム)購読者は、取引から何を得ていますか?私がそれを理解しているように、彼らはそのサイトにアクセスできず、彼らがプッシュしたいかもしれないどんなスパムにも目玉がない。

ちなみに、このサイトはWordPressの最新版を運営しています。

2
hawbsl

質問は少し一般的なものですが、回答しようと思います。

1)新しいユーザーを削除して設定を修正する以外の方法で確認する必要がありますか。

管理者からユーザーを削除すると、そのユーザーに関連付けられている投稿を保持するか削除するかを尋ねられます。それとは無関係に、データベースのクリーンアップも行います(ユーザー設定の削除など)。いいえ、あなたは他に何もする必要はありません。

2)これら(おそらくスパム)の購読者は契約から何を得ていますか?私がそれを理解しているように、彼らはそのサイトにアクセスできず、彼らがプッシュしたいかもしれないどんなスパムにも目玉がない。

ほとんどの場合、インストールされているWordPressのバージョン、電子メールアドレスの存在のチェック、コメントの投稿などの機能を備えた、できるだけ多くの情報を収集するための単なる「ランダム自動攻撃」です。

1
gyo