Die Hacker-Idioten – Login-Idioten Juli 2026
Immer noch versuchen besonders dumme Hacker-Idioten – Login-Idioten Juli 2026 mit XMLRPC.PHP, /.GIT/CONFIG oder per WP-Login.php Websites zu Hacken!
Auch so einige Versuche einer NICHT AUTORISIERTEN INSTALLATION mit „/wp-admin/install.php?step=1“ tauchen seit Juni 2026 vermehrt auf!
Einige Hacker-Idioten versuchen es auch mit dem DURCHSUCHEN der Websites nach UNSICHEREN ORDNERN UND/ODER FILES!

Hacker-Idioten – Login-Idioten Juli 2026 – Hacker Vollpfosten
Ein Hacking-Versuch auf eine fremde Website stellt eine Straftat dar, wieder haben wir hier anscheinend absolut dumme und kriminelle ScriptKiddies!
Penetrante Aufrufe von WP-LOGIN.PHP, /.GIT/CONFIG oder XMLRPC.PHP sind ebenfalls Hacking-Versuche und werden dementsprechend VON UNS behandelt!
Bedauerlicherweise tauchen IMMER NOCH Provider auf, bei denen diese dummen Hacker-Idioten weiterhin dessen Sicherheitslücken dumm ausnutzen! So etwas ist nun mehr als nur fragwürdig, was die Sicherheit bestimmter Provider betrifft!
Solche PROVIDER werden von UNS dann als besonders FRAGWÜRDIG UND UNSICHER eingestuft!
Es kommt sowieso IMMER ein 403 für diese kriminellen Hacker-Idioten denn es gibt weder eine wp.login.php und xmlrpc.php noch ein anderes bekanntes PHP-FILE für diese dummen ScriptKiddies!
SÄMTLICHE PROVIDER sind auch bzgl. der hier aufgelisteten Hacker-Idioten von UNS PER ABUSE-MAIL informiert worden!
Zum Schutz der Website-Besitzer haben wir die betroffenen Websites in websiteX umbenannt! Die Postings hier beziehen sich auf den Zeitraum ab dem 01.07.26 bis 30.07.26.
DIE EINTRÄGE SIND NACH DEN AKTUELLEN ZUGRIFFEN PRO PROVIDER SORTIERT, D.H. DIE NEUESTEN SIND ZU BEGINN ZU FINDEN!
EINIGE UNTÄTIGE PROVIDER tauchen auch hier wieder auf, einige auch zum ersten mal in Bezug auf die Artikel Hacker-Idioten JULI 2026:
AS54113 – Fastly Inc
San Francisco, PO Box 78266, CA, 94107, United States
abuse@fastly.com
DIESER PROVIDER GLÄNZT EBENFALLS MIT IGNORANZ und INKOMPETENZ!
DIE 2 ANTWORTEN auf unsere ABUSE-MAILS sind einfach nur eine LACHNUMMER!
SOMIT STUFEN WIR DIESE PROVIDER ALS INKOMPETENT UND UNSERIÖS EIN!
Die erste Antwort auf unsere Abuse-Mail an AS54113 – Fastly Inc:
„Fastly ist ein globales Content Delivery Network (CDN), das für viele Kunden als Reverse-Proxy fungiert. Es ist wahrscheinlich, dass jemand in Ihrem Netzwerk eine Kundenwebsite besucht hat, die unsere Dienste über Port 80 und/oder 443 nutzt.
Leider reicht eine IP-Adresse allein nicht aus, um festzustellen, zu welcher Website möglicherweise eine Verbindung hergestellt wurde. Wir initiieren keine Verbindungen zu Ursprungsservern von unseren öffentlichen IP-Adressen aus. Sollten Sie dennoch der Meinung sein, dass ein Problem vorliegt, können Sie uns bitte die Quell- und Ziel-IP-Adressen sowie die Ports der betreffenden Verbindung mitteilen? Anhand dieser Informationen können wir versuchen, die Website zu identifizieren, und den Kunden gegebenenfalls benachrichtigen.“
Unglaublich, diese IGNORANZ und INKOMPETENZ! Mit solch einem Blabla kommen ja so einige für uns SEHR FRAGWÜRDIGE Provider! Seltsam nur, anhand der Logfile-Ausgübe (unten) beheben SERIÖSE PROVIDER immer sehr schnell die Sicherheitslücken der Websites ihrer Kunden!!!
Zweite Antwort von AS54113 – Fastly Inc, noch mehr INKOMPETENZ, vor so viel UNFÄHIGKEIT, ein LOGFILE und dessen AUFBAU zu kennen, kann man echt nur noch mit dem Kopf schütteln:
„Bitte beachten Sie, dass die von Ihnen genannten Inhalte nicht über Fastly bereitgestellt werden.“
Auszüge der Logfiles:
140.248.40.88 websiteX1.com – – [12/Jan/2026:00:26:28 +0100] „GET / HTTP/1.0“ 301 20 „-“ „Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_1) AppleWebKit/601.2.4 (KHTML, like Gecko) Version/9.0.1 Safari/601.2.4 facebookexternalhit/1.1 Facebot Twitterbot/1.0“
140.248.40.88 websiteX1.com – – [12/Jan/2026:00:26:29 +0100] „GET / HTTP/1.0“ 301 20 „-“ „Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.0 Safari/605.1.15“
+
2a04:4e41:1302:1115::edaa:c115 www.websiteX1.com – – [12/Jan/2026:00:26:29 +0100] „GET / HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_1) AppleWebKit/601.2.4 (KHTML, like Gecko) Version/9.0.1 Safari/601.2.4 facebookexternalhit/1.1 Facebot Twitterbot/1.0“
2a04:4e41:1302:1115::edaa:c115 www.websiteX1.com – – [12/Jan/2026:00:26:30 +0100] „GET / HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.0 Safari/605.1.15“
Nun schauen wir mal, ob sich dieser Provider bei der nächsten ABUSE-MAIL VON UNS dann etwas KOMPETENTER zeigt und sein Sicherheitsproblem in den Griff bekommt!
AS201814 – MEVSPACE sp. z o.o. – abuse@mevspace.com
Augustyna Locciego 33, 02-928 Warszawa, Poland
DIESER PROVIDER GLÄNZT EBENFALLS SEIT LÄNGERER ZEIT MIT IGNORANZ! – KEINERLEI REAKTIONEN AUF UNSERE ABUSE-MAILS!
SCHON SEIT WOCHEN SCHICKEN WIR ABUSE-MAILS AN DIESEN SEHR FRAGWÜRDIGEN PROVIDER!
SOMIT STUFEN WIR DIESE PROVIDER ALS UNSERIÖS EIN!
UPDATE AS201814 – MEVSPACE sp. z o.o. vom 30.05.26!
NACH EINER WEITEREN ABUSE-MAIL AN DIESEN MITTL. MEHR ALS FRAGWÜRDIGEN PROVIDER KAM SEIT MONATEN NUN DIE ERSTE ANTWORT MIT FOLGENDEN TEXT:
„You do not have permission to communicate with RT“
HALLO??? JA GEHT ES DENN NOCH?
DIESE IP MELDEN WIR BEREITS SEIT ANFANG JUNI 2026, HIER GLÄNZT AS201814 – MEVSPACE sp. z o.o. MIT ABSOLUTER IGNORANZ UND ARROGANZ!
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:50 +0200] „GET /chosen.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:50 +0200] „GET /simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /input.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /wp-content/plugins/fix/up.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /wp-content/index.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /wp-content/plugins/pwnd/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /wp-content/plugins/pwnd-1/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /wp-content/plugins/simple/simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [06/Jul/2026:21:09:51 +0200] „GET /wp-content/worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
… und so weiter…
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:31 +0200] „GET /chosen.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:31 +0200] „GET /simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:31 +0200] „GET /input.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:32 +0200] „GET /wp-content/plugins/fix/up.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:32 +0200] „GET /wp-content/index.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:32 +0200] „GET /wp-content/plugins/pwnd/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:32 +0200] „GET /wp-content/plugins/pwnd-1/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:32 +0200] „GET /wp-content/plugins/simple/simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:33 +0200] „GET /worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [06/Jul/2026:11:13:33 +0200] „GET /wp-content/worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
… und so weiter…
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:58 +0200] „GET /chosen.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:58 +0200] „GET /simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:58 +0200] „GET /input.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:58 +0200] „GET /wp-content/plugins/fix/up.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:58 +0200] „GET /wp-content/index.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:58 +0200] „GET /wp-content/plugins/pwnd/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:58 +0200] „GET /wp-content/plugins/pwnd-1/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:59 +0200] „GET /wp-content/plugins/simple/simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:59 +0200] „GET /worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX1.com – – [04/Jul/2026:00:56:59 +0200] „GET /wp-content/worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
… und so weiter…
+
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:31 +0200] „GET /chosen.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:31 +0200] „GET /simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:32 +0200] „GET /input.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:32 +0200] „GET /wp-content/plugins/fix/up.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:32 +0200] „GET /wp-content/index.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:32 +0200] „GET /wp-content/plugins/pwnd/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:32 +0200] „GET /wp-content/plugins/pwnd-1/pwnd.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:33 +0200] „GET /wp-content/plugins/simple/simple.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:33 +0200] „GET /worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
195.3.220.7 websiteX3.com – – [03/Jul/2026:15:24:33 +0200] „GET /wp-content/worksec.php HTTP/1.0“ 403 – „-“ „Mozilla/5.0 (Linux; Android 7.0; SM-G892A Build/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Mobile Safari/537.36“
… und so weiter…