Beste Concullegae,
We merken de laatste paar dagen een grote hoeveelheid aan aanvallen op blogs die zijn gecreëerd via Wordpress. Is deze tendens bij jullie ook merkbaar of is dit zuiver toeval?
Vb van zo'n aanval :
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:03 +0200] "GET /wp-content/themes/Nova/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:03 +0200] "GET /wp-content/themes/SimplePress/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:03 +0200] "GET /wp-content/themes/bueno/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:03 +0200] "GET /wp-content/themes/canvas/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:04 +0200] "GET /wp-content/themes/DeepFocus/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:05 +0200] "GET /wp-content/themes/themorningafter/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:03 +0200] "GET /wp-content/themes/inspire/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:03 +0200] "GET /wp-content/themes/sealight/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:03 +0200] "GET /wp-content/themes/OptimizePress/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:05 +0200] "GET /wp-content/themes/Apz/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:06 +0200] "GET /wp-content/themes/TheStyle/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:04 +0200] "GET /wp-content/themes/delicate/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:04 +0200] "GET /wp-content/themes/modularity/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:07 +0200] "GET /wp-content/themes/eVid/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:06 +0200] "GET /wp-content/themes/redcarpet/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:06 +0200] "GET /wp-content/themes/OnTheGo/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:06 +0200] "GET /wp-content/themes/ColdStone/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
xxx.xxx.xxx.xxx - - [01/Sep/2011:10:19:07 +0200] "GET /wp-content/themes/diarise/scripts/timthumb.php?src=/g0../0d1.gif HTTP/1.1" 404 13655 "-" "-"
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 4 van de 4
Onderwerp: Worpress aanvallen
-
01/09/11 11:22Web hosting diensten4.370 Berichten- Ingeschreven
- 09/02/04
- Locatie
- Rotterdam
82 Berichten zijn liked
Bedrijf: DreamHost.nl Web hosting
Functie: Managing Director
URL: www.dreamhost.nl
Registrar SIDN: JA
KvK nummer: 24269577
Worpress aanvallen
-
01/09/11 11:41Programmeur / Hoster2.682 Berichten- Ingeschreven
- 20/06/06
- Locatie
- Wijlre
259 Berichten zijn liked
Naam: John Timmer
Bedrijf: SystemDeveloper.NL
Functie: Eigenaar
URL: www.systemdeveloper.nl
KvK nummer: 14083066
Zit een lekje in het timthumb script dus het zullen vast bots zijn. ( http://www.wpweetjes.nl/ernstig-veil...r-veel-themas/ )
-
01/09/11 13:21Server Freak2.954 Berichten- Ingeschreven
- 19/05/06
- Locatie
- Smilde / Assen
133 Berichten zijn liked
KvK nummer: 04069370
- advertentie
-
01/09/11 21:53geregistreerd gebruiker305 Berichten- Ingeschreven
- 26/01/09
13 Berichten zijn liked
Registrar SIDN: nee
Niet alleen WP, trouwens. Ik zie ook wordlist attacks op Joomla toenemen sinds ongeveer hetzelfde moment...
Gelijkaardige Onderwerpen
-
Firewall configeratie ivm. http aanvallen
Door terrabel in forum DirectAdminReacties: 6Laatste Bericht: 15/06/11, 14:16 -
Worpress Exploit
Door Ber|Art in forum BeveiligingReacties: 1Laatste Bericht: 03/03/07, 08:21 -
aanvallen.nl
Door www in forum Domeinnaam Waardebepaling (Appraisals)Reacties: 3Laatste Bericht: 21/01/05, 19:33 -
Beschermen tegen aanvallen.
Door Thiaz in forum Dedicated en VPS (unmanaged) HostingReacties: 3Laatste Bericht: 24/10/04, 22:00 -
Wanneer je klanten je aanvallen
Door Beyonder in forum Bedrijfsvoering van een HostingbedrijfReacties: 41Laatste Bericht: 22/10/04, 20:47



LinkBack URL
About LinkBacks
Is wel iets wat de laatste week / anderhalve week vrij actief is. 
