Ik heb me zojuist even verdiept in de nieuwe manier van DDoS aanvallen die bekend is geworden.Hier worden duizenden Wordpress websites die 'open' staan voor deze manier van DDossen gebruikt. De pingback functie die eigenlijk overal openstaat word hier dus voor gebruikt en is eigenlijk ook helemaal niet beveiligd tegen grote aanvallen.
Ik kwam vervolgens een check tegen en heb gelijk even mijn wordpress site gecheckt welke dus ook wel vulnerable was en mogelijk mee heeft lopen ddossen. Misschien handig om ook jullie site controleren op deze manier van Wordpress aanvallen.
- DDoSt jou wordpress ook?
-
18-03-2014, 19:43 #1
- Berichten
- 13
- Lid sinds
- 11 Jaar
DDoSt jou wordpress ook?
Laatst aangepast door Job Schneider : 23-05-2014 om 13:50
-
-
18-03-2014, 20:29 #2
- Berichten
- 1.990
- Lid sinds
- 15 Jaar
Re: DDoSt jou wordpress ook?
Op jouw website gaf dat mijn website niet veilig was en via onderstaande link was het wel veilig.
http://labs.sucuri.net/?is-my-wordpress-ddosing=
-
18-03-2014, 20:40 #3
- Berichten
- 13
- Lid sinds
- 11 Jaar
Re: DDoSt jou wordpress ook?
Die website checkt enkel de logs zie ik en checkt niet of de website echt onveilig is, zie:
Is your WordPress Site being used to attack others? We will check if it is found in our logs
-
18-03-2014, 21:01 #4
- Berichten
- 1.990
- Lid sinds
- 15 Jaar
Re: DDoSt jou wordpress ook?
Hier meer verhaal over xml rpc http://blog.sucuri.net/2014/03/more-...ce-attack.html
-
18-03-2014, 21:19 #5
- Berichten
- 1.990
- Lid sinds
- 15 Jaar
Re: DDoSt jou wordpress ook?
Meerdere plugins getest, deze plugin werkt goed http://wordpress.org/plugins/disable-xml-rpc-pingback/
-
18-03-2014, 21:44 #6
- Berichten
- 13
- Lid sinds
- 11 Jaar
Re: DDoSt jou wordpress ook?
Inderdaad een goede, makkelijk te installeren en zet pingback netjes uit!
-
18-03-2014, 22:45 #7
- Berichten
- 172
- Lid sinds
- 11 Jaar
Re: DDoSt jou wordpress ook?
Bedankt voor het delen van de info, ook gelijk maar even de plugin op enkele sites geinstalleerd! :-)
-
19-03-2014, 14:58 #8
- Berichten
- 13
- Lid sinds
- 11 Jaar
Re: DDoSt jou wordpress ook?
Geen dank, het lijkt me verstandig dat iedereen de plugin spoedig installeert. 9/10 websites die ik even snel check zie ik dat nog open staan voor deze aanval. Handig dus om ook te delen aangezien je indirect jezelf hiermee ook beschermt aangezien ze iedereen kunnen aanvallen!
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic