Wordpress網站過去幾天遭到了大規模的暴力破解攻擊,攻擊者首先掃瞄互聯網上的Wordpress網站,然後利用Web服務器組建的殭屍網絡不斷嘗試用戶名和密碼試圖登錄管理界面。Wordpress是世界上最流行的博客軟件和內容管理系統之一。
/ P {4 g- e; M1 D. [/ [$ m& ]% a. \" D( t; {1 O
一般的殭屍網絡是利用普通PC,而攻擊者此次使用了超過9萬台Web服務器,服務器比 PC有更大的帶寬和連接速度,因此可以更快的發動攻擊。攻擊者針對的是安全薄弱的Wordpress網站,暴力攻擊Wordpress管理入口,使用用戶名admin,嘗試數以千計的密碼。
9 \7 s: L2 X' K, L7 Y, P
5 _0 W! D/ b0 X: r1 t/ j- k7 ~
) L9 @5 g# R9 D' e' m& G# d! t2 _) }" p' {, J. \
給各位使用wordpress做站的提個醒,記得別用默認的admin,還有密碼改複雜點,最好大小寫和一些特殊字符,增加攻擊難度。+ ?) d$ T8 S7 ^% V b
& v1 I" r9 r: v: c( L3 a; P
" z" c i4 z& L2 @8 l文章來源:http://cnbeta.com/articles/233546.htm
+ Y \0 W/ X! f" C1 d* z) N |