Wordpress網站過去幾天遭到了大規模的暴力破解攻擊,攻擊者首先掃瞄互聯網上的Wordpress網站,然後利用Web服務器組建的殭屍網絡不斷嘗試用戶名和密碼試圖登錄管理界面。Wordpress是世界上最流行的博客軟件和內容管理系統之一。; o8 s9 R0 v$ l4 s: K2 J. J/ _
& K3 o* M; b1 P7 B6 }6 f" m
一般的殭屍網絡是利用普通PC,而攻擊者此次使用了超過9萬台Web服務器,服務器比 PC有更大的帶寬和連接速度,因此可以更快的發動攻擊。攻擊者針對的是安全薄弱的Wordpress網站,暴力攻擊Wordpress管理入口,使用用戶名admin,嘗試數以千計的密碼。
9 s* Z' r0 w7 X. x- P/ H7 \- r# @% U4 w2 q
1 G$ I, \6 {$ C" ]) R! @ L
2 u' @% r! E6 H9 q$ B! M8 f& j) \9 }給各位使用wordpress做站的提個醒,記得別用默認的admin,還有密碼改複雜點,最好大小寫和一些特殊字符,增加攻擊難度。
" k, ?* F! O- S7 n, U9 X4 P5 g" f5 f" w+ \$ A# r2 V
- J$ E* h4 \, o3 U9 ?
文章來源:http://cnbeta.com/articles/233546.htm
- V. ]' q8 N3 R |