小樱 发表于 2021/3/23 00:13

最近遇到挺多人用kangle出的cdnbest系统被黑的导致页面302跳转到黑产上

最近遇到挺多人用kangle出的cdnbest系统被黑的导致页面302跳转到黑产上

302跳转相关问题文章:https://bbs.itzmx.com/thread-97595-1-1.html

你还别说,挺多人遇到这个问题,后来查日志都是弱密码123456这些被人破了

不是破ssh,是3311面板的管理密码

遇到这些问题的人同一个特征都是弱密码
程序默认没有开访问权限的 被他们开了,然后设置了一个弱密码


总有些人玩弱密码暴力破解,一看日志就知道了,几万行尝试登录刷刷刷的

对于这些人,我只能说那你赶紧换,好些人都换了



体验一下换完cdnfly后天天网站打不开,然后又换回来

官方应对暴力破解密码是加了个5秒等待,而且所以官方默认是不允许登录后台
之前有好几个人用就是开了节点权限,,然后密码设置123456被暴力破解了,日志里面一大堆3311的登录请求

不可名 发表于 2021/3/24 01:10

不懂 路过

shenmengxi1220 发表于 2021/3/25 20:24

所以对于小白最好用宝塔,因为宝塔默认直接给了随机生成的密码,并且强制设置登录path,不会让你有用弱口令的机会

小樱 发表于 2021/3/25 21:54

shenmengxi1220 发表于 2021/3/25 20:24
所以对于小白最好用宝塔,因为宝塔默认直接给了随机生成的密码,并且强制设置登录path,不会让你有用弱口令 ...

是的,,我也觉得,应该要强制高强度密码设置,不允许设置弱密码才行

matt4846 发表于 2021/4/15 02:25

cdnfly天天客户来找,各种打不开,尤其是ws连接

小樱 发表于 2021/4/15 19:12

matt4846 发表于 2021/4/15 02:25
cdnfly天天客户来找,各种打不开,尤其是ws连接

cdnfly因为顶不住BUG太多的压力,,现在已经停止对外销售了。
页: [1]
查看完整版本: 最近遇到挺多人用kangle出的cdnbest系统被黑的导致页面302跳转到黑产上