verdächtige Ausführen in den Accesslogs ?

  • Hallo,
    ich bin ganz neu hier im Forum und habe ein Frage zu meinen Accesslogs.
    Ich schaue diese mehrmals die Woche durch und habe heute Aktionen entdeckt die sich mir nicht ganz erschließen!
    Vielleicht kann mir hier ja ein erfahrener Nutzer weiterhelfen und gegbenenfalls Tipps/Ratschläge geben ob es sich um
    ernstzunehmende Ausführungen handelt und was ich dagegen tun kann.


    Wie kann es zB. sein das Aktionen stattfinden obwohl die IP-Adressen per Deny ausgeschlossen sind ?


    Hier ein paar Auszüge aus den aktuelle Logs




    Hier noch was anderes...



    __test|O Aktion (stammt noch aus der Zeit bevor ich die Seite neu aufgesetzt habe)


    Zum Joomla:
    - aktuelle 3.6.2
    - PHP 7.0.7 / MySQL PDO
    - .htaccess Schutz im Root und als Verzeichnisschutz im administrator Ordner
    - als .htaccess nutze ich die von dieser Seite angebotene mit zusätzlichen zahlreichen IP Denys


    Ich hoffe auf eure Hilfe - Danke :)

  • Hallo, erstmal vielen Dank für die Antwort! Es ist für einen Anfänger wirklich schwer zu unterscheiden was jetzt problematisch sein könnte und was nicht..


    Mich beunruhigt allerdings dieser Eintrag von heute morgen,
    vorallem weil es mit 200er Status durchging und Wörter wie eval und Post enthält :/


    Muss ich mir darum Gedanken machen ?