网站基于 Wordpress 的,有腾讯云的 CDN,晚上去看了下突然访问量多了好多,看了日志文件发现是被暴力破解密码了。他是不停更换 ip 来攻击的,我应该怎么防止这个?被当活靶子感觉有点吃💩腾讯云还是基于流量收费的……比较好奇他攻击我这个为了啥?把我网站内容都删了么?
1
flyzy2005 OP 我现在把 xmlrpc 给禁了(在 Nginx 配置文件里)然后把登录页面判断有没有指定的变量值 没有直接 header(“ location:http://www.qq.com)
|
2
flynaj 2018-01-25 08:44:14 +08:00 via Android
验证码的作用就是防这个的
|