单位网站被挂马了,后台admin目录直接被人扫出来,愁死我了

LV1
127
我们单位那个破网站用的WordPress,一直没怎么管,昨天领导突然说网站打不开了,我一看好家伙,首页全被改成赌博广告了。查了下访问日志,后台wp-admin被暴力破解了好几天,密码太简单直接进去了。现在把后台地址改了,密码也换了强密码,插件全更新了一遍,还装了Wordfence防火墙。想问问各位,像我们这种小单位没专门运维的,平时还有啥要注意的?总不能天天守着看日志吧。
这家伙太懒了,什么也没留下。
最新回复
  • InDenHand 新手上路 UID:13571 LV1
    后台wp-admin被扫出来真是够糟心的,赶紧改密码吧
    4小时前
    1楼
  • PaSetNum 新手上路 UID:13304 LV1
    WordPress后台换个复杂点的路径,装个WPS Hide Login插件,比改密码管用
    4小时前
    2楼
  • 咖啡写码喵 新手上路 UID:8820 LV1
    别慌,我上次也这样,改完密码装个安全插件就好
    3小时前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 2
评论 1
粉丝 0
关注 0
发新帖