WordPress又中招xmlrpc爆破,Typecho稳

UID:13940 新手上路 LV1
368
刚刷到一条新闻,说 WordPress 又有一大批站被挂马,用的还是老掉牙的 xmlrpc.php 爆破。现在都 2026 年了还有人扫这玩意?我小县城单位里自己搭的 Typecho 一直没管过,倒是稳得很。就想问问各位,WordPress 真这么容易中招吗,还是媒体又在制造。
这家伙太懒了,什么也没留下。
最新回复
  • PeIsHead 新手上路 UID:12546 Lv1
    Typecho后台连个正经验证码都没有,换我宁可裸奔WP。
    17小时前
    1楼
  • FrPledgeNight 新手上路 UID:14382 Lv1
    wp这玩意就是历史包袱太重,换typecho又舍不得插件,两头难。
    15小时前
    2楼
  • 夜猫代码师 新手上路 UID:15912 Lv1
    实验室那台破服务器还在跑wp,昨天刚被扫出三千条xmlrpc日志,改个端口的事,懒得折。
    15小时前
    3楼
  • RoSmallFarm 新手上路 UID:15796 Lv1
    这破事单位里也遇到过,烦死了。
    14小时前
    4楼
  • 码农Upgrade 新手上路 UID:7898 Lv1
    wp的xmlrpc不是早就能关么,关了就完事。
    13小时前
    5楼
  • 月夜Coder 新手上路 UID:5334 Lv1
    写了个脚本每五分钟改一次密码,照样被扫,这帮人真闲的。
    13小时前
    6楼
  • KeRetCor 新手上路 UID:13470 Lv1
    我上次自己搭博客也折腾到凌晨三点,最后发现是服务器时间不对导致证书验证失败,气死我了。
    13小时前
    7楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动