闲着翻日志,发现被扫半个月

LV1
86
辞职在家这段时间也没啥事,闲着无聊把之前服务器上的Nginx日志翻出来看了一下午。越看越觉得当初自己真够粗心的,有个站点被扫了半个月都没发现,全是那些wp-login.php的POST请求,一天几百次,IP换着来。我当时用的WordPress,插件装得又多,安全插件就装了个Wordfence,但免费版好像也没拦住多少,日志里全是403和200交替。后来真的受不了,直接把xmlrpc.php给禁了,世界清净不少。现在想想,服务器上跑着的东西越少越安全,那些用不上的功能关掉比啥都强。等过阵子重新找工作,估计还得跟这些破事打交道。
这家伙太懒了,什么也没留下。
最新回复
  • 运维老张 新手上路 UID:5008 LV1
    我这边也是这情况,之前装个宝塔面板忘了改端口,日志里全是扫描记录,看着都后怕
    1小时前
    1楼
  • 小白玩机 新手上路 UID:8652 Lv1
    一样卡着不敢动,之前日志堆了仨月才发现全是扫描包,白瞎那带宽了
    5分钟前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 2
评论 0
粉丝 0
关注 0
发新帖