¿Por qué nuestro sitio recibe intentos de piratería?

Dos razones: 1. Porque pueden, y 2. Porque es wordpress.
Primero, WordPress: es una pieza de software muy utilizada que ha tenido su parte de vulnerabilidades de seguridad. También es fácil de instalar (correctamente o de otro modo) y fácil de usar, pero de la misma manera, se olvida fácilmente cuando se trata de actualizaciones, o la gente simplemente no sabe cómo. Debido a eso, es un objetivo fácil para los piratas informáticos cuando se encuentran con una instalación de WordPress. Muchas personas también lo configuraron con buenas intenciones de usar su sitio recién creado a menudo, pero luego se sienta y pronto se olvida. Los sitios web o servidores olvidados son el sueño de un hacker.

En segundo lugar, porque pueden. Está disponible y, por cualquier motivo, si no tiene ninguna protección frente a su sitio web que evite o bloquee a un atacante después de más de 1,000 intentos, simplemente seguirán intentándolo. Hay muchos kiddies de script que encuentran una herramienta, la apuntan a un sitio y aprietan el gatillo. Lo dejarán correr hasta que entre en el servidor, se aburrirán y seguirán adelante, o cualquier otra razón que se te ocurra. También pueden haberse olvidado de eso y simplemente se ejecuta y se ejecuta.

Debido a que estos son los piratas informáticos que utilizan algún tipo de marcador automático , donde intentan piratear sitios web, utilizando todas las combinaciones posibles o listas de nombres de dominio que tienen en su base de datos. No eres tú específico. Incluso los sitios más seguros obtendrán esto.

http://css-tricks.com/weird-file

Bienvenido a la realidad.
Configuré un sitio hace varios años. Utiliza Pure-ftp para su sitio ftp. Como era un bufete de abogados, utilizamos FTP / TLS. En cuestión de días, los registros estaban llenos de intentos de inicio de sesión de texto sin formato. Todos de China, de acuerdo con los números de IP asociados con ellos.

Eventualmente, nuestro firewall fue programado para rechazar la mayor parte de Internet, ya que bloquearíamos bloques enteros de números de IP, obtendríamos un respiro de una semana y luego veríamos los registros llenándose una vez más.

El por qué tonto me encuentra. Tal vez estaban buscando un servidor ftp para ver qué podían encontrar en él. Quizás para secuestrarlo y usarlo ellos mismos.

Dudo seriamente que sus “enemigos” estén detrás de esto.