今天兴致勃勃的打开搭建的博客准备疯狂写点东西,结果在进入wordpress后台登陆界面时,输入/wp-admin返回404了,然后去宝塔面板查看文件目录,发现login.php直接没了,多了个log1n.php,至此我终于明白我的站点是被黑了。
然后我就去终端下载6.6版本的wordpress核心文件,替换掉了原来的wp-admin和wp-config.php好像是,然后就相当于恢复了login.php了嘛,所以我的后台登陆界面就可以访问了,然后又去了阿里云的安全控制台把几个后门文件全部隔离了,对了,我开的那个安全的机器还没关,我得去关一下,到这里就算是解决了站点的基本问题
但是我就在想,是什么导致了我的站点被攻击呢
我认为主要原因在默认的后台登陆界面,黑客通过自动化的扫面域名+/wp-admin等路径访问返回,然后暴力攻击站点,所以我下载了WPS Hide Login插件,来隐藏我的后台登陆路径,这样应该会好一些,但是呢,启动插件后我发现无论是原来的路径还是修改后的路径都404了,最后发现问题是出在网站没有配置伪静态,导致无法自定义登陆路径,配置一下就完事了。还有就是,这些黑客是真的恶心,批量自动化的去攻击别人的站点,恶心惨了,还好我前几天写的东西都在。
