全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 7306|回复: 36
打印 上一主题 下一主题

给别人公司做的网站被黑了~

[复制链接]
跳转到指定楼层
1#
发表于 2014-9-3 21:37:42 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
是WP程序,自己做了个主题,今天他们公司打电话问我是不是网站维护中,网站开不了。
回家看看日志,才发现被黑了

用WP的还是安装一下插件防爆破吧
推荐
 楼主| 发表于 2014-9-3 23:01:45 | 只看该作者
ninqq 发表于 2014-9-3 22:18
wp 用户名不使用admin这种
密码设置该复杂的 暴力破解过毛线 他用户名都不知道 ...

http://域名/?author=1 然后就知道非admin的admin权限用户了
我看日志看到的~黑黑 ~略屌

密码我是弱口令了
29#
发表于 2014-9-5 10:23:38 | 只看该作者
用fail2ban,
26#
发表于 2014-9-4 20:41:00 | 只看该作者
我把后台隐藏起来了,他知道用户名和密码都不知道去哪里登录~~~
25#
发表于 2014-9-4 19:23:35 | 只看该作者
_jerryjee 发表于 2014-9-4 08:33
没用,author=1一样可以暴出来

我这个版本比较老,可能新版本不一样吧,我这个版本可以选择用昵称取代用户名,达到隐藏登陆用户名的目的。
QQ截图20140904192700.png (329.22 KB, 下载次数: 0)

24#
发表于 2014-9-4 09:42:49 | 只看该作者
b121041671 发表于 2014-9-4 08:00
这个.htaccess做了301了吧

   没有呀   我闲的蛋疼吗。、。。。。。。。
23#
发表于 2014-9-4 08:33:46 | 只看该作者
槛外人 发表于 2014-9-4 00:09
可以选择公开显示的是昵称而不是登陆用户名,这样别人就不会知道你的真正登陆用户名是什么。

---------- ...

没用,author=1一样可以暴出来
22#
发表于 2014-9-4 08:00:02 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
21#
发表于 2014-9-4 01:01:20 来自手机 | 只看该作者
Tou 发表于 2014-9-3 23:01
http://域名/?author=1 然后就知道非admin的admin权限用户了
我看日志看到的~黑黑 ~略屌


mjj是不是用的旧版本呀。。

我的访问直接跳转首页的。
http://www.zhangziran.com/?author=1

点评

Tou
变更固定链接就可以了  发表于 2014-9-4 01:51
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-23 10:41 , Processed in 0.153019 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表