Wordpressに基づいており、ユーザーエージェントがWordpressであり、他のサイトがすでにハッキングWordpressインストール。
これらのエントリでは、自分のドメインをexample.com
およびpurpleplumm.co.za
は、これらの侵害されたサイトの1つです。
105.233.38.37 - - [05/Dec/2019:12:14:44 +0000] "HEAD /services/ HTTP/1.1" 200 6102 "https://www.example.com/services/" "WordPress/4.9.12; http://www.purpleplumm.co.za"
105.233.38.37 - - [05/Dec/2019:12:14:45 +0000] "GET /services/ HTTP/1.1" 200 7136 "https://www.example.com/services/" "WordPress/4.9.12; http://www.purpleplumm.co.za"
これらは、セキュリティ保護されていないWordpressインストールを介して繁殖しようとする一種の悪質なワームであると思いますか?
Apacheで正規表現を使用してユーザーエージェントをチェックすることで、これらのリクエストをブロックしていました。
RewriteCond %{HTTP_USER_AGENT} ^Wordpress/\d
RewriteRule .* - [F]
2つの質問があります。
編集:私はすでに他の多くのセキュリティ対策を実施していることを追加するのを忘れていました。これは私が追加するつもりだったものです。
最善の策は、プラグインの使用を最小限に抑え、すべてを自動的に最新の状態に保つことです。