Hallo,
Administriere momentan einige kleinere Server und habe - wie natürlich jeder - diverse fehlgeschlagene Logins in den Logs, die definitv nicht von Leuten kommen, die etwas auf dem Server zu suchen haben.
Natürlich ist das System durch fail2ban etc. gesichert.
Meine Frage ist: Wie...
Ich habe mir mal die Log Dateien angesehen. Da bin ich auf sehr viele Einträge nach diesem Muster gestosen.
221.158.85.65 - - [12/Nov/2014:00:00:05 +0100] "POST /wp-login.php HTTP/1.0" 301 564 "-" "-"
Das ging über ca 2 Stunden. Ip ist aus Korea.
Meine Frage ist jetzt, warum die Antwort 301 ...