๐ซ๐ท
arsonist
2026-09-18 13:56:15
(13 hours ago)
[fail2ban]
2026-09-18T13:56:15.056435+00:00 arson caddy[1890453]: {"level":"info","ts":1789739775.05 ...
show more
[fail2ban]
2026-09-18T13:56:15.056435+00:00 arson caddy[1890453]: {"level":"info","ts":1789739775.0564036,"logger":"http.log.access.default","msg":"handled request","request":{"remote_ip":"172.64.198.89","remote_port":"13106","client_ip":"172.64.198.89","proto":"HTTP/2.0","method":"GET","host":"ayuworks.xyz","uri":"/config/.env","headers":{"Accept":["*/*"],"Cdn-Loop":["cloudflare; loops=1"],"X-Forwarded-For":["45.138.12.10"],"X-Forwarded-Proto":["https"],"User-Agent":["Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36"],"Accept-Encoding":["gzip, br"],"Cf-Ray":["a3d0da5a0deb3463-WAW"],"Cf-Visitor":["{\"scheme\":\"https\"}"],"Cf-Ipcountry":["NL"],"Cf-Connecting-Ip":["45.138.12.10"]},"tls":{"resumed":false,"version":772,"cipher_suite":4865,"proto":"h2","server_name":"ayuworks.xyz","ech":false}},"bytes_read":0,"user_id":"","duration":0.00012
...
show less
Bad Web Bot
๐ฎ๐ฉ
FallingGong2833
2026-09-16 22:13:37
(2 days ago)
GET http track.omkirim.com /wp-includes/ 404
Bad Web Bot
Web App Attack
Anonymous
2026-09-13 03:46:04
(5 days ago)
172.64.198.89 - - [13/Sep/2026:03:45:41 +0000] "GET /.env.development.local HTTP/1.1" 301 162 "-" "M ...
show more
172.64.198.89 - - [13/Sep/2026:03:45:41 +0000] "GET /.env.development.local HTTP/1.1" 301 162 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0 Safari/537.36" "45.138.12.16"
172.64.198.89 - - [13/Sep/2026:03:45:43 +0000] "GET /.env.live HTTP/1.1" 301 162 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0 Safari/537.36" "45.138.12.16"
172.64.198.89 - - [13/Sep/2026:03:45:44 +0000] "GET /.env.local HTTP/1.1" 301 162 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0 Safari/537.36" "45.138.12.16"
172.64.198.89 - - [13/Sep/2026:03:45:54 +0000] "GET /.env.old HTTP/1.1" 301 162 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0 Safari/537.36" "45.138.12.16"
172.64.198.89 - - [13/Sep/2026:03:46:03 +0000] "GET /.env.prod HTTP/1.1" 301 162 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0 Safari/537.36" "4
...
show less
Port Scan
Brute-Force
๐ง๐ช
madeit
2026-09-10 10:23:47
(1 week ago)
Web App Attack
๐บ๐ธ
MPL
2026-09-05 05:42:21
(1 week ago)
tcp/443 (10 or more attempts)
Port Scan
๐ท๐บ
DZBOT
2026-08-18 14:27:00
(1 month ago)
DZBOT: Website Scanning / Scraping
Bad Web Bot
Exploited Host
Web App Attack
Anonymous
2026-08-18 09:54:27
(1 month ago)
172.64.198.89 - - [18/Aug/2026:09:54:19 +0000] "GET /wp-content/plugins/hellopress/wp_filemanager.ph ...
show more
172.64.198.89 - - [18/Aug/2026:09:54:19 +0000] "GET /wp-content/plugins/hellopress/wp_filemanager.php HTTP/2.0" 404 3602 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:23 +0000] "GET /FWAZ.php HTTP/2.0" 404 3580 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:23 +0000] "GET /blurbs.php HTTP/2.0" 404 3579 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:24 +0000] "GET /100.php HTTP/2.0" 404 3577 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:24 +0000] "GET /ccc.php?p= HTTP/2.0" 404 3577 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:25 +0000] "GET /get.php HTTP/2.0" 404 3576 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:25 +0000] "GET /images.php HTTP/2.0" 404 3576 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:25 +0000] "GET /alls.php HTTP/2.0" 404 3576 "-" "-" "20.215.241.237"
172.64.198.89 - - [18/Aug/2026:09:54:26 +0000] "GET /coffexium.php HTTP/2.0" 404 3583 "-" "-" "20.215.241.23
...
show less
Port Scan
Brute-Force
Anonymous
2026-08-09 07:28:33
(1 month ago)
172.64.198.89 - - [09/Aug/2026:07:28:27 +0000] "GET /wp-content/themes/seotheme/mar.php HTTP/2.0" 40 ...
show more
172.64.198.89 - - [09/Aug/2026:07:28:27 +0000] "GET /wp-content/themes/seotheme/mar.php HTTP/2.0" 404 3619 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:30 +0000] "GET /simple.php HTTP/2.0" 404 3607 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:30 +0000] "GET /wp-includes/IXR/about.php HTTP/2.0" 404 3619 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:30 +0000] "GET /wp-admin/css/colors/index.php HTTP/2.0" 404 3615 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:30 +0000] "GET /wp-p.php7 HTTP/2.0" 404 3606 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:31 +0000] "GET /wp-includes/customize/about.php HTTP/2.0" 404 3622 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:31 +0000] "GET /wp-content/languages/about.php HTTP/2.0" 404 3616 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:31 +0000] "GET /cloud.php HTTP/2.0" 404 3606 "-" "-" "20.215.211.30"
172.64.198.89 - - [09/Aug/2026:07:28:32 +0000]
...
show less
Port Scan
Brute-Force
Anonymous
2026-08-06 11:17:31
(1 month ago)
Aggressive web scan
Web App Attack
๐ง๐ช
madeit
2026-08-05 02:32:47
(1 month ago)
Web App Attack
Anonymous
2026-07-31 13:07:10
(1 month ago)
172.64.198.89 - - [31/Jul/2026:13:07:04 +0000] "GET /wp-class.php HTTP/2.0" 404 3606 "-" "-" "20.215 ...
show more
172.64.198.89 - - [31/Jul/2026:13:07:04 +0000] "GET /wp-class.php HTTP/2.0" 404 3606 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:04 +0000] "GET /8.php HTTP/2.0" 404 3603 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:04 +0000] "GET /bootstrap.php HTTP/2.0" 404 3607 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:05 +0000] "GET /wp-blog-header.php HTTP/2.0" 404 3609 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:05 +0000] "GET /aa.php HTTP/2.0" 404 3603 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:05 +0000] "GET /tx79.php HTTP/2.0" 404 3605 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:06 +0000] "GET /motu.php HTTP/2.0" 404 3605 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:06 +0000] "GET /wp-head.php HTTP/2.0" 404 3606 "-" "-" "20.215.211.95"
172.64.198.89 - - [31/Jul/2026:13:07:09 +0000] "GET /wp-admin/options-privacy.php HTTP/2.0" 404 3620 "-" "-" "20.215.211.95"
172.64.198.89 - -
...
show less
Port Scan
Brute-Force
Anonymous
2026-07-25 07:10:55
(1 month ago)
172.64.198.89 - - [25/Jul/2026:07:10:50 +0000] "GET /deepseek_d.php HTTP/2.0" 404 3610 "-" "-" "74.2 ...
show more
172.64.198.89 - - [25/Jul/2026:07:10:50 +0000] "GET /deepseek_d.php HTTP/2.0" 404 3610 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:52 +0000] "GET /min.php HTTP/2.0" 404 3602 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:53 +0000] "GET /php8.php HTTP/2.0" 404 3603 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:53 +0000] "GET /wp-content/admin.php HTTP/2.0" 404 3605 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:54 +0000] "GET /222.php HTTP/2.0" 404 3606 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:54 +0000] "GET /wp-content/themes/pridmag/il.php HTTP/2.0" 404 3620 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:54 +0000] "GET /info.php HTTP/2.0" 404 3605 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:55 +0000] "GET /a.php HTTP/2.0" 404 3603 "-" "-" "74.248.136.76"
172.64.198.89 - - [25/Jul/2026:07:10:55 +0000] "GET /chosen.php HTTP/2.0" 404 3607 "-" "-" "74.248.136.76"
172.64.198.89 -
...
show less
Port Scan
Brute-Force
๐ฉ๐ช
abdubhai
2026-07-19 05:41:46
(1 month ago)
172.64.198.89 - - [19/Jul/2026:1
...
Brute-Force
Anonymous
2026-06-25 18:26:25
(2 months ago)
172.64.198.89 - - [25/Jun/2026:18:26:22 +0000] "GET /sbhu.php HTTP/2.0" 404 4050 "-" "-" "74.248.158 ...
show more
172.64.198.89 - - [25/Jun/2026:18:26:22 +0000] "GET /sbhu.php HTTP/2.0" 404 4050 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:23 +0000] "GET /wp-content/uploads/admin.php HTTP/2.0" 404 4057 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:23 +0000] "GET /favicon.php HTTP/2.0" 404 4048 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:23 +0000] "GET /txets.php HTTP/2.0" 404 4049 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:24 +0000] "GET /wp-su.php HTTP/2.0" 404 4052 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:24 +0000] "GET /ff.php HTTP/2.0" 404 4050 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:24 +0000] "GET /reze.php HTTP/2.0" 404 4051 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:25 +0000] "GET /666.php HTTP/2.0" 404 4049 "-" "-" "74.248.158.250"
172.64.198.89 - - [25/Jun/2026:18:26:25 +0000] "GET /wehrman.php HTTP/2.0" 404 4050 "-" "-" "74.248.158.250"
172.64.198.89 - - [25
...
show less
Port Scan
Brute-Force
๐ต๐ฑ
Jacqb
2026-06-12 02:44:50
(3 months ago)
Adres potencjalnie niebezpieczny
Brute-Force
Web App Attack
Bad Web Bot