全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: MYI

隔壁大佬网站被黑了,我这个是不是也快了?一直尝试登陆

[复制链接]
 楼主| 发表于 2019-3-21 11:43:14 | 显示全部楼层
dengdeng 发表于 2019-3-21 11:41
function login_protection(){
if($_GET['admin'] != 'password')header('Location: http://yourblogaddres ...

学到了,谢大佬。回去就试试。
发表于 2019-3-21 11:50:59 | 显示全部楼层
应该不会是WP的漏洞。。。检查下,权限什么的,哪些安全设置没做好。。。。
发表于 2019-3-21 11:52:03 | 显示全部楼层
本帖最后由 hising 于 2019-3-21 11:54 编辑

我的wp最近也天天被人暴力登陆,不过都是失败的,装一个wp防火墙很好用。
我的密码是lastpass生成的12位密码,用wp安全插件设置的登陆五次失败后锁定IP1小时,我发现他会换IP继续暴力破解。不过一般都拦下来了。
发表于 2019-3-21 12:01:07 | 显示全部楼层
function login_protection(){
if($_GET['admin'] != 'password')header('Location: http://yourblogaddress.com/');
}

这个可以防止有心之人登陆你的wordpress登陆页面,
设置好之后登陆地址为http://yourblogaddress.com/wp-login.php?admin=password
如果地址错误就会跳转到yourblogaddress.com也就是location的地址


甚至还可以后面再带个时间戳 然后RSA写个时间戳为密码的加密 秘钥为时间戳+1或者-1 等等
然后判断。。。不对就跳转到百度等等都可以
发表于 2019-3-21 12:10:59 来自手机 | 显示全部楼层
慌啥,一般也就插件出问题,wp自带那套源码应该是没问题的,把xmlrpc.php文件删了,这个可以用接口爆破登录密码的
发表于 2019-3-21 12:12:46 来自手机 | 显示全部楼层
MYI 发表于 2019-3-21 11:11
这个尝试登陆IP一直在更换。。。封都封不赢,我都想直接把国外的IP封禁了。 ...

你直接绑定登录ip白名单不就行了
发表于 2019-3-21 12:21:32 | 显示全部楼层
大家开启二次验证即可
发表于 2019-3-21 12:24:27 | 显示全部楼层
dengdeng 发表于 2019-3-21 11:41
function login_protection(){
if($_GET['admin'] != 'password')header('Location: http://yourblogaddres ...

膜拜大佬
发表于 2019-3-21 12:24:51 | 显示全部楼层
nginx 只允许指定ip访问后台就好了
发表于 2019-3-21 12:41:59 | 显示全部楼层
改文件名,然后你要等后台再改回来
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 22:39 , Processed in 0.062438 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表