网站不停的被暴力破解密码

2018-01-24 23:44:08 +08:00
 flyzy2005

网站基于 Wordpress 的,有腾讯云的 CDN,晚上去看了下突然访问量多了好多,看了日志文件发现是被暴力破解密码了。他是不停更换 ip 来攻击的,我应该怎么防止这个?被当活靶子感觉有点吃💩腾讯云还是基于流量收费的……比较好奇他攻击我这个为了啥?把我网站内容都删了么?

2822 次点击
所在节点    问与答
5 条回复
flyzy2005
2018-01-25 01:00:13 +08:00
我现在把 xmlrpc 给禁了(在 Nginx 配置文件里)然后把登录页面判断有没有指定的变量值 没有直接 header(“ location:http://www.qq.com)
flynaj
2018-01-25 08:44:14 +08:00
验证码的作用就是防这个的
flyzy2005
2018-01-25 12:27:18 +08:00
@flynaj 很好奇它攻击我这个干啥呢?就算被他知道了密码,为了把我数据删完?
nfroot
2018-01-25 12:36:23 +08:00
@flyzy2005 传播病毒,网页挖坑
flyzy2005
2018-01-25 12:47:38 +08:00
@nfroot 好吧 是这样啊……我说他做这种吃力不讨好的事干啥。密码 18 位随机字符够他试的了。

反正现在把 xmlrpc 禁了,login 界面做了跳转。今早看记录好像消停了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/425716

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX