V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
flyzy2005
V2EX  ›  问与答

网站不停的被暴力破解密码

  •  
  •   flyzy2005 · Jan 24, 2018 via iPhone · 3183 views
    This topic created in 3015 days ago, the information mentioned may be changed or developed.

    网站基于 Wordpress 的,有腾讯云的 CDN,晚上去看了下突然访问量多了好多,看了日志文件发现是被暴力破解密码了。他是不停更换 ip 来攻击的,我应该怎么防止这个?被当活靶子感觉有点吃💩腾讯云还是基于流量收费的……比较好奇他攻击我这个为了啥?把我网站内容都删了么?

    5 replies    2018-01-25 12:47:38 +08:00
    flyzy2005
        1
    flyzy2005  
    OP
       Jan 25, 2018 via iPhone
    我现在把 xmlrpc 给禁了(在 Nginx 配置文件里)然后把登录页面判断有没有指定的变量值 没有直接 header(“ location:http://www.qq.com)
    flynaj
        2
    flynaj  
       Jan 25, 2018 via Android
    验证码的作用就是防这个的
    flyzy2005
        3
    flyzy2005  
    OP
       Jan 25, 2018 via iPhone
    @flynaj 很好奇它攻击我这个干啥呢?就算被他知道了密码,为了把我数据删完?
    nfroot
        4
    nfroot  
       Jan 25, 2018 via Android
    @flyzy2005 传播病毒,网页挖坑
    flyzy2005
        5
    flyzy2005  
    OP
       Jan 25, 2018 via iPhone
    @nfroot 好吧 是这样啊……我说他做这种吃力不讨好的事干啥。密码 18 位随机字符够他试的了。

    反正现在把 xmlrpc 禁了,login 界面做了跳转。今早看记录好像消停了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5689 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 07:53 · PVG 15:53 · LAX 00:53 · JFK 03:53
    ♥ Do have faith in what you're doing.