Wordpress網站過去幾天遭到了大規模的暴力破解攻擊,攻擊者首先掃瞄互聯網上的Wordpress網站,然後利用Web服務器組建的殭屍網絡不斷嘗試用戶名和密碼試圖登錄管理界面。Wordpress是世界上最流行的博客軟件和內容管理系統之一。
8 X8 ?6 `/ p8 \* Q
' A5 H# q: I" x2 ?* c1 ~# l* c一般的殭屍網絡是利用普通PC,而攻擊者此次使用了超過9萬台Web服務器,服務器比 PC有更大的帶寬和連接速度,因此可以更快的發動攻擊。攻擊者針對的是安全薄弱的Wordpress網站,暴力攻擊Wordpress管理入口,使用用戶名admin,嘗試數以千計的密碼。
$ q4 U4 I' W9 d, q; c% m9 Y2 J' Z/ q& \( z( R E, L$ b; F
6 T+ l3 c) `$ ?. s# }& K
! e% ]4 U$ ?) W( D; L2 h6 n給各位使用wordpress做站的提個醒,記得別用默認的admin,還有密碼改複雜點,最好大小寫和一些特殊字符,增加攻擊難度。$ M6 r( M, d1 H" ~
' D* H' p/ ?$ E: m. W6 }$ t0 B
2 f& [% I4 k" s8 t4 d) ^) m/ ^文章來源:http://cnbeta.com/articles/233546.htm. y9 a1 U. ?0 I9 l% b
|