J'ai épluché mon accesslog et mon errorlog.
1er point, je vois l'attaque (les GET testés) ainsi que l'IP en cause.
Je vais blacklister l'IP, par contre je ne vois tjours pas d'où vient la faille ...
Je n'ai rien qui tourne en php, et les GET ressemblent à ça :
GET /a1b2c3d4e5f6g7h8i9/nonexistentfile.php HTTP/1.0" 404 350 "-" "-"
GET /adxmlrpc.php HTTP/1.0" 404 324 "-" "-"
GET /adserver/adxmlrpc.php HTTP/1.0" 404 333 "-" "-"
GET /phpAdsNew/adxmlrpc.php HTTP/1.0" 404 334 "-" "-"
GET /phpadsnew/adxmlrpc.php HTTP/1.0" 404 334 "-" "-"
GET /phpads/adxmlrpc.php HTTP/1.0" 404 331 "-" "-"
GET /Ads/adxmlrpc.php HTTP/1.0" 404 328 "-" "-"
GET /ads/adxmlrpc.php HTTP/1.0" 404 328 "-" "-"
GET /xmlrpc.php HTTP/1.0" 404 322 "-" "-"
GET /xmlrpc/xmlrpc.php HTTP/1.0" 404 329 "-" "-"
GET /xmlsrv/xmlrpc.php HTTP/1.0" 404 329 "-" "-"
GET /blog/xmlrpc.php HTTP/1.0" 404 327 "-" "-"
GET /drupal/xmlrpc.php HTTP/1.0" 404 329 "-" "-"
GET /community/xmlrpc.php HTTP/1.0" 404 332 "-" "-"
GET /blogs/xmlrpc.php HTTP/1.0" 404 328 "-" "-"
GET /blogs/xmlsrv/xmlrpc.php HTTP/1.0" 404 335 "-" "-"
Chaque GET s'est terminé en erreur ....
peut-être il ya t il eu plusieurs attaques, celle ci ayant échouée ....
Je vais regarder s'il y a autre chose ...
A noter que la date du hacking correspond à la date de passage de plusieurs moteurs de recherche.
enfin galère tout ça ...