网站后台登录页被刷了几天

LV1
190
单位那个破网站用的还是老一套的dedecms,后台登录地址一直没改过,这几天服务器日志里全是暴力破解的请求,IP换了一茬又一茬,看着都烦。 我寻思着把后台路径改一下,再装个安全插件,但领导又怕影响现有功能不敢乱动。之前试过在宝塔面板里加个访问限制,结果自己差点被锁外面,尴尬死了。 想问下各位,像这种老站一般咋处理比较好,有没有啥轻量级的防护方案,别整太复杂的,我这水平也就改改配置文件了。
这家伙太懒了,什么也没留下。
最新回复
  • 夏日清风 新手上路 UID:8736 LV1
    改后台路径治标不治本,dedecms漏洞多,不如直接换套程序省心
    3小时前
    1楼
  • 咖啡续命者 新手上路 UID:7108 Lv1
    改路径能挡一阵,但dedecms老漏洞多,最好把后台加个IP白名单
    2小时前
    2楼
  • 代码迷航者 新手上路 UID:8069 LV1
    改路径顶个屁用,换程序才是正事
    35分钟前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 2
评论 2
粉丝 0
关注 0
发新帖