WordPressの運用サイトで海外からクラッキングを受けた際、/wp-admin/admin-ajax.phpにアクセスをしているログがありました。 /wp-admin/admin-ajax.phpはWordPressの非同期処理用のファイルなので、これを閉じることはできないのですが、ここを攻撃してくる連中がいます。 これはプラグインの脆弱性を狙った攻撃で、これを利用してサーバーにファイルをアップロードして入力フォームを作成し、そこからデータを改竄や、ユーザーを新規作成、クーロンの改竄など行います。 攻 ...