博客后台被逗比不断尝试暴力破解~ Jun 3, 2014 Share on: 之前博客后台一直用Basic HTTP Authentication用户认证 再加一次保护,自己大意只加了wp-admin后台,忘记将wp-login也加入,导致可以直接通过wp-login访问后台暴力破解后台密码。 查看ng日志,登录是post请求没有更详细的信息,于是乎开启之。 记录post请求参数的日志格式