找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: MYI

隔壁大佬网站被黑了,我这个是不是也快了?一直尝试登陆

[复制链接]

12

主题

729

回帖

1510

积分

金牌会员

积分
1510
发表于 2019-3-21 11:18:13 | 显示全部楼层
本帖最后由 hising 于 2019-3-21 11:54 编辑

我的wp最近也天天被人暴力登陆,不过都是失败的,装一个wp防火墙很好用。
我的密码是lastpass生成的12位密码,用wp安全插件设置的登陆五次失败后锁定IP1小时,我发现他会换IP继续暴力破解。不过一般都拦下来了。
回复

使用道具 举报

281

主题

2779

回帖

6527

积分

论坛元老

积分
6527
发表于 2019-3-21 11:29:11 | 显示全部楼层
"


甚至还可以后面再带个时间戳 然后RSA写个时间戳为密码的加密 秘钥为时间戳+1或者-1 等等
然后判断。。。不对就跳转到百度等等都可以
回复

使用道具 举报

20

主题

462

回帖

1024

积分

金牌会员

积分
1024
发表于 2019-3-21 11:38:50 | 显示全部楼层
慌啥,一般也就插件出问题,wp自带那套源码应该是没问题的,把xmlrpc.php文件删了,这个可以用接口爆破登录密码的
回复

使用道具 举报

2

主题

20

回帖

58

积分

注册会员

积分
58
发表于 2019-3-21 11:39:26 | 显示全部楼层
"

你直接绑定登录ip白名单不就行了
回复

使用道具 举报

2

主题

20

回帖

58

积分

注册会员

积分
58
发表于 2019-3-21 11:41:00 | 显示全部楼层
大家开启二次验证即可
回复

使用道具 举报

78

主题

450

回帖

1144

积分

金牌会员

积分
1144
发表于 2019-3-21 11:50:59 | 显示全部楼层

dengdeng 发表于 2019-3-21 11:41

function login_protection(){
if($_GET['admin'] != 'password')header('Location: http://yourblogaddres ...

膜拜大佬
回复

使用道具 举报

1

主题

65

回帖

153

积分

注册会员

积分
153
发表于 2019-3-21 11:52:03 | 显示全部楼层
nginx 只允许指定ip访问后台就好了
回复

使用道具 举报

114

主题

3620

回帖

7642

积分

论坛元老

积分
7642
发表于 2019-3-21 12:01:07 | 显示全部楼层
改文件名,然后你要等后台再改回来装了个 my login 插件,超过多少次登录失败就自动锁定,结果这段时间我经常登不进后台,被人试密码了,但是这样也安全一些
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2019-3-21 12:10:59 | 显示全部楼层
改登录地址
回复

使用道具 举报

58

主题

114

回帖

462

积分

中级会员

积分
462
发表于 2019-3-21 12:12:46 | 显示全部楼层

dengdeng 发表于 2019-3-21 11:41

function login_protection(){
if($_GET['admin'] != 'password')header('Location: http://yourblogaddres ...

mark
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 02:17 , Processed in 0.019700 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表