全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 907|回复: 19
打印 上一主题 下一主题

网站被人恶意攻击怎么办?

[复制链接]
跳转到指定楼层
1#
发表于 2020-4-17 11:36:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 hjz 于 2020-4-17 11:37 编辑

各位大佬,是哪个人闲着没事来试我密码?!


好像开了代理,换着IP尝试。有没有办法可以阻止?我一天收10几封邮件快烦死了。
还有,为什么那个人经常试[login]有什么特殊含义吗?会不会是注入木马?
来自 7#
发表于 2020-4-17 11:46:40 | 只看该作者
加防火墙规则,JS验证或者验证码
来自 11#
 楼主| 发表于 2020-4-17 11:49:54 | 只看该作者
wwww961h 发表于 2020-4-17 11:43
这就是玩字典密码破解的,你管他干什么

试试也好,我不相信他能试出我那用户名和32位的密码
问问这种情况开CloudFlareWAF还是5秒盾还是人机验证有效
来自 13#
 楼主| 发表于 2020-4-17 11:58:01 | 只看该作者
Sonniferi 发表于 2020-4-17 11:43
刚刚贡献了一次admin admin的尝试

你没有触发锁定,要试4次才会有邮件通知以及锁定,这肯定是机器攻击,不然不会这么快。不过我很好奇,这个机器人怎么绕过Google reCaptcha的?
2#
发表于 2020-4-17 11:39:25 | 只看该作者
3#
发表于 2020-4-17 11:42:17 | 只看该作者
闭站保护我觉得可以
4#
发表于 2020-4-17 11:43:44 | 只看该作者
这就是玩字典密码破解的,你管他干什么
5#
发表于 2020-4-17 11:43:54 | 只看该作者
很多 的 也可能是批量扫的
6#
发表于 2020-4-17 11:43:57 | 只看该作者
刚刚贡献了一次admin admin的尝试
8#
发表于 2020-4-17 11:47:22 | 只看该作者
你名字和我有两个字一样

点评

hjz
是啊,不过我网站用户名没那么简单。  发表于 2020-4-17 11:53
9#
发表于 2020-4-17 11:48:36 | 只看该作者
看见一个就拉黑一个,看他有多少代理
10#
发表于 2020-4-17 11:49:51 | 只看该作者
这类工具会提取网站内的用户名信息,也许是你这主题的相关内容正好是“login”
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-12 00:50 , Processed in 0.081799 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表