不知道有沒有板友也曾遇過類似狀況..... 個人的Wordpress部落格從4月開始就有人在密集嘗試登入後台: https://typecurry.com/11719-change-wordpress-username/ 雖然登入失敗太多次的IP會自動加入黑名單,由於位置一直變動基本擋不住, 明明登入頁面網址都已經修改過了,仍一直紀錄到這樣的行為 "orz 而且根據紀錄檔內容,嘗試登入的使用字詞不只有(一般最先被嘗試的)域名而已, 還包含了個人暱稱、Plurk帳號以及個人喜愛的角色其姓名羅馬拼音等, 明顯是閱讀過我部落格內容(或進行過基本語意分析)後進行的針對性手段, 除了加固帳密強度外,接著實在不曉得還能如何處理啊..... 有人也碰過類似攻擊、能分享一下應對手法的嗎?
8 comments
包含了個人暱稱、Plurk帳號以及個人喜愛的角色其姓名羅馬拼音等... 這應是被有心人士盯上了 ~ 大大的跟踪粉或前女 (男) 友?
真的有前女友就太好了(誤), 現實生活中認識的人反而不會知道我有用Plurk.....和noise XD
PTT 好嚴重 沒想到網頁也有
最近滿多人被嘗試登入和被駭的@@
我那只是小小的個人部落格,不曉得為啥被盯上 "orz
不確定耶……最近也看到幾個使用WordPress的人被駭,不過主機商是bluehost,不知道是不是也是透過暴力登入的方式去駭的。 大大可以檢查看看外掛@@
試圖入侵別人帳號這個算犯罪了吧,看要不要收集證據開告
跳板IP都在國外,除非是國際刑案或大案子,否則應該不可能受理, 畢竟這種攻擊實在太常見了。