我有来自赛门铁克的端点保护。最近,我收到了许多赛门铁克云警报电子邮件。
wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php
他们一直在攻击托管在我服务器上的随机域。我的大多数网站都使用基于.NET的框架,只有少数网站运行在Wordpress上。而且所有的Wordpress都不使用这个revslider_show_image
插件。
我不知道这次攻击的定义(也许是DoS?),但是想知道如何解决这个问题。
目前,我只是使用这种方法阻止IP地址,但我不确定它会有帮助。
您将看到其中许多URL以“./wp-config.php”结尾。这似乎是Wordpress的某种利用。我认为你应该采取以下行动:
发布于 2014-09-15 18:54:27
你看到的是自动探测你网站上的安全漏洞。目前,试图检索wp-config.php内容的攻击是一件大事;其他流行目标是phpMyAdmin和php。
对于这样的探测,要么是易受攻击(并且可能已经被成功攻击),要么是没有漏洞(没有什么可担心的)。在您的例子中,由于您没有运行"revslider_show_image",所以您会陷入“不易受攻击”组。
您可以阻止探测来自的IP地址,但这不会有多大好处:所涉及的计算机几乎肯定是僵尸网络的一部分,而真正的攻击者有数万台这样的机器可以使用。您能做的最好的事情就是删除不需要的软件,并确保其余的软件保持最新。
https://security.stackexchange.com/questions/67452
复制相似问题