V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
flyzy2005
V2EX  ›  问与答

网站不停的被暴力破解密码

  •  
  •   flyzy2005 · 2018-01-24 23:44:08 +08:00 via iPhone · 2883 次点击
    这是一个创建于 2519 天前的主题,其中的信息可能已经有所发展或是发生改变。

    网站基于 Wordpress 的,有腾讯云的 CDN,晚上去看了下突然访问量多了好多,看了日志文件发现是被暴力破解密码了。他是不停更换 ip 来攻击的,我应该怎么防止这个?被当活靶子感觉有点吃💩腾讯云还是基于流量收费的……比较好奇他攻击我这个为了啥?把我网站内容都删了么?

    5 条回复    2018-01-25 12:47:38 +08:00
    flyzy2005
        1
    flyzy2005  
    OP
       2018-01-25 01:00:13 +08:00 via iPhone
    我现在把 xmlrpc 给禁了(在 Nginx 配置文件里)然后把登录页面判断有没有指定的变量值 没有直接 header(“ location:http://www.qq.com)
    flynaj
        2
    flynaj  
       2018-01-25 08:44:14 +08:00 via Android
    验证码的作用就是防这个的
    flyzy2005
        3
    flyzy2005  
    OP
       2018-01-25 12:27:18 +08:00 via iPhone
    @flynaj 很好奇它攻击我这个干啥呢?就算被他知道了密码,为了把我数据删完?
    nfroot
        4
    nfroot  
       2018-01-25 12:36:23 +08:00 via Android
    @flyzy2005 传播病毒,网页挖坑
    flyzy2005
        5
    flyzy2005  
    OP
       2018-01-25 12:47:38 +08:00 via iPhone
    @nfroot 好吧 是这样啊……我说他做这种吃力不讨好的事干啥。密码 18 位随机字符够他试的了。

    反正现在把 xmlrpc 禁了,login 界面做了跳转。今早看记录好像消停了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3833 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 10:22 · PVG 18:22 · LAX 02:22 · JFK 05:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.