Nei miei registri di Drupal 7 vedo voci come:
http://example.com/?q=file/ajax/name/%23value/form-tkSDwR6W66a8vR_AIDxAzwMVklkjTkNMjf8SEqfTX8Q
Ci sono diverse voci come questa, con solo l'ultima stringa modificata.
È di un utente non autenticato.
Ho provato ad accedere anche all'URL e ottengo il seguente:
[{"command":"settings","settings":{"basePath":"\/","pathPrefix":"","themename":{"topoptiontext":"Page selection"},"ajaxPageState":{"theme":"themename","theme_token":"xxxxxx"}},"merge":true},{"command":"insert","method":"replaceWith","selector":null,"data":"\u003Cdiv class=\u0022messages error\u0022\u003E\n\u003Ch2 class=\u0022element-invisible\u0022\u003EError message\u003C\/h2\u003E\nAn unrecoverable error occurred. The uploaded file likely exceeded the maximum file size (128 MB) that this server supports.\u003C\/div\u003E\n","settings":null}]
Nella precedente voce del registro ho rimosso il nome del mio tema e sostituito il toke con xxxx Immagino che l'aggressore non sia riuscito a entrare.
Il mio sito è aggiornato all'ultima versione 7.58
Dovrei preoccuparmi di ciò? C'è qualcosa che dovrei fare per impedirlo?
Grazie mille