安吉丽娜(angelina),您意欲何为?
自昨天晚上8点,网站就奇慢无比,进后台频发 504 。因为没有啥可以值得关注的,就关掉电脑休息了。
今天一上班。就收到了一大堆邮件。
首先是 Godaddy 的 资源限制提醒邮件,(这个一点也不意外,昨晚卡的厉害)。
然后是网站后台自动 locked out 了16个 IP 地址的邮件提醒。
这个就有点意外了。 MT 一般只对试图频繁后台登陆的IP做 Lock~~
小站,自娱自乐难道也有人要Crack之?
登陆后台, 查看日志,我的天。
一位叫"angelina"(也许,大概吧)的朋友利用杭州电信的 N个地址对小站进行了全面的检视,当然后台登陆也不放过。
简单抓图如下:
搜索了这些IP地址,有人说是 百度云测 的模拟攻击。不是真的攻击。
可以在mt-config.cgi中定义AdminScript参数,隐藏默认的登录地址。
AdminScript 地址早就改的谁也猜不出来了。
但是依然可以收到这种“探测”形式的测试。