博客后台被逗比不断尝试暴力破解~

Share on:

之前博客后台一直用Basic HTTP Authentication用户认证 再加一次保护,自己大意只加了wp-admin后台,忘记将wp-login也加入,导致可以直接通过wp-login访问后台暴力破解后台密码。

查看ng日志,登录是post请求没有更详细的信息,于是乎开启之。

记录post请求参数的日志格式

闽ICP备12003472号-7