话说WordPress后台登录页被暴

UID:11255 新手上路 Lv1
387
我昨天真是被气死了,自己搭了个WordPress站,用的宝塔面板,结果后台登录页面被人疯狂尝试密码,日志刷了一大堆,全是wp-login.php的POST请求,IP换了一个又一个。我一开始还以为是插件冲突,排查了半天,最后才反应过来是暴力破解。赶紧装了个Limit Login Attempts,又把默认的admin账号删了,换了个复杂的用户名,这才消停点。哎,建站真不容易,新手啥都要学,觉得比写代码还累,你们一般怎么防这个的?
这家伙太懒了,什么也没留下。
最新回复
  • Whisperer 新手上路 UID:7548 Lv1
    把登录地址改个复杂路径,再装个登录验证插件,能挡掉一大半
    18天前
    1楼
  • TeaCup运维 新手上路 UID:8962 LV1
    我上个月也遇到过,直接把wp-login.php给改了名,再把xmlrpc禁了,世界就清净了
    18天前
    2楼
  • FrIsNon 新手上路 UID:13364 Lv1
    把wp-login.php直接改个名或者限制IP访问就行,宝塔里防火墙规则加一条的事
    18天前
    3楼
  • ZeSendHall 新手上路 UID:10639 Lv1
    把wp-login.php改名或者加个访问限制,宝塔里就能设置
    18天前
    4楼
  • PaAlarmMin 新手上路 UID:10974 Lv1
    改个登录地址或者加个验证码就好多了
    18天前
    5楼
  • NePayAge 新手上路 UID:12918 Lv1
    把wp-login.php改个名或者限制IP访问,能省不少事
    18天前
    6楼
  • WeAmMar 新手上路 UID:10758 Lv1
    这密码试得太狠了吧,看着都替服务器累
    18天前
    7楼
  • 码农小筑 新手上路 UID:8612 Lv1
    改个登录地址能清净不少,我连后台入口都换了
    18天前
    8楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动