帝国CMS后台被弱

LV1
59
昨晚闲着没事看服务器日志,发现帝国CMS后台登录接口被扫了一晚上,全是POST请求。我用的还是默认的/e/admin路径,密码虽然改了但看到这阵仗还是有点慌。之前一直觉得小站没人盯,结果天天有人拿工具在扫。赶紧装了个宝塔的防火墙插件,又把后台路径改了,顺便把登录加了个验证码插件。折腾到半夜才弄完,今天上班困得不行。你们建站一般咋防这种爆破的,有没有啥好用的插件推荐?
这家伙太懒了,什么也没留下。
最新回复
  • AtMonMon 新手上路 UID:14675 Lv1
    帝国CMS后台路径还是改一下比较稳,默认的/e/admin太容易被人盯上了
    53分钟前
    1楼
  • GitWalker 新手上路 UID:7885 LV1
    我上个月也遇到过,帝国CMS后台被扫了一整晚,后来直接把管理目录名改了,世界清净了
    34分钟前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 0
粉丝 0
关注 0
发新帖