schau doch mal wie viele Anfragen da durchrattern und welche URL das Ziel ist ...
Code: Select all
tail -f /home/users/<user>/logs/<web>/access.log
tail -n 500 /home/users/<user>/logs/<web>/access.log
schau dir auch an ob es eine UA Kennung gibt z.b. von irgendwelchen Badbots, falls dies der Fall sein sollte via Fail2Ban einen eigenen UA Filter erstellen der diese und weitere UA Strings blockiert mit maxretry = 1
An der URL erkennst du auch das Ziel (Plugin oder Theme) was dann als Schwachstelle in Frage kommt.
Alle Plugins die nicht wirklich benötigt werden > deinstallieren (weg damit)
Alle anderen Plugins aktualisieren (auto update gibt es dabei auch)
Falls es ein Plugin ist was attackiert wird, einfach weg damit.
Vorher überlegen welche Third Party Plugins überhaupt installiert werden sollen (müssen) und mal schauen wo diese herkommen ... die meisten davon werden irgendwo in Asien auf die schnelle zusammengebastelt und entsprechen nicht unseren Sicherheits Standards, es gibt auch einige mit bereits integrierter Backdoor oder sonstigem Crap
