Just another IT site ※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。At Your Own Risk!! TURN BACK WHILE YOU CAN
PR

WordPressで自分の管理画面アクセスがbot攻撃化する事象

※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。スクリプトはAI生成のものも多いのでコピー&ペーストの際は文字コードに注意ください!

時々、fail2banで監視しているapacheの403/404エラーで自宅からのアクセスがbot判定でBANされることがあり、都度解除を行っていたり、その時のグローバルIPを除外して対応していたのだが、アクセスログを見ると、以下のような管理画面へのアクセスが連続で発生していた。しかし、なぜこういうアクセスが発生しているのか分からず。

"GET /wp-admin/admin-ajax.php?action=rest-nonce HTTP/1.1" 200 10
"GET /wp-json/wp/v2/users/me?context=edit&_locale=user HTTP/1.1" 403 114

Webブラウザの設定リセットなども試してみたが、変わらず、現在のブラウザのプロファイルを削除して作り直したところ、アクセスが無くなった。(こういう時にサインインで設定が外部に保存されていると、プロファイルを作り直してもすぐに元通りになるのは便利。

もしまたこういう状況になった時は、fail2banのログにignoreipが連続で記録されると思われるので、ログを「Ignore」でgrepしたものをレポートとして、定期的に自分に送って確認することにした。

タイトルとURLをコピーしました