web-dev-qa-db-fra.com

wordpress attaque?

J'ai 404 erreurs sur la console de recherche lorsque des requêtes sont ajoutées à mon URL habituelle, telles que:

&sa=U&ved=0ahUKEwj56v3E9__KAhULbRQKHR3BDggQwW4IHDAD&usg=AFQjCNGDzpx5QNDQ5Kk8NJkIqs048na_tg

Toute information sur ce que c'est et les moyens de l'arrêter serait utile.

Notez que Wordfence est installé sur mon ordinateur et ne montre aucun problème.

2
BernardA

Cela pourrait être n'importe quoi. Cela ne ressemble pas beaucoup à une attaque (bien que cela puisse être une tentative de polluer les résultats de votre recherche - mais c'est quand même un 404 alors ne vous inquiétez pas là-bas, bien que cela pollue vos rapports).

Notez que si GSC signale ces 404, il doit avoir trouvé et analysé ces URL quelque part, via une mauvaise configuration de votre site ou par une personne qui vous lie de cette manière.

Cliquez sur l'URL dans le rapport 404 de Google et explorez en profondeur l'origine de ces liens. Cela devrait vous donner un indice important de ce qui se passe.


FWIW, sa, ved et usg ressemblent aux paramètres d'URL utilisés dans la recherche Google. Mais la raison pour laquelle ils apparaissent sur l'URL demandée sur votre site est un mystère. Une mauvaise configuration quelque part peut-être? Peut-être existe-t-il un bot qui explore les SERPs de Google et construit des liens (mal formés) à partir de ce qu'il trouve?!

Référence:
https://security.stackexchange.com/questions/42331/what-is-this-for-a-request

3
MrWhite