Der Martin: Scannen des Servers unterbinden, weiterleiten solcher Anfragen .

Beitrag lesen

Hallo,

In meinem Fehler Logfile finde ich immer wieder folgende Einträge:

/administrator
/wp-login.php
/admin.php
/administrator
/wp-login.php
/admin.php
/administrator

da scheint also immer mal wieder jemand "bekannte" Administrations-Scripts aufrufen zu wollen - frei nach dem Motto: "Wollen wir doch mal sehen, ob man auf diesem Weg irgendwo drankommt." So wie ein Amateur-Einbrecher, der ums Haus schleicht und ein offenes Fenster sucht.

Es sind die unterschiedlichsten IP Nummern aus aller Welt.
Gibt es eine möglichkeit solche Einträge zu verhindern.
Nicht das sie nicht geschreiben werden, sondern das ich solche Abfragen abfangen und irgendwie weiterleiten kann, ohne das dann eine Fehlermeldung ins Logfile kommt.

Wenn jemand eine Ressource anfordert, die nicht existiert, gibt es einen Status 404 als Antwort und einen Eintrag ins Logfile. Wenn du das verhindern willst, musst du dafür sorgen, dass diese Ressourcen existieren - sie müssen ja nicht den Inhalt liefern, den der "Angreifer" erwartet.

Sinnvoll finde ich das allerdings nicht; die Einträge im Error-Log sind ja durchaus informativ. Sie zeigen, was die Hacker derzeit so alles suchen, wie viel, wie oft sowas passiert - und schließlich beruhigen sie einen doch auch, weil man sieht, dass der Zugriff korrekt abgewiesen wird.

So long,
 Martin

--
F: Was sagt der große Keks zum kleinen Keks?
A: Du kannst dich jetzt verkrümeln.
Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(