有人想盗我的WordPress帐号

August 20, 2008 6 Comments 分类: 网页

我这个博客是不需要注册就可以留言的,首页上并没有注册的链接,但如果是熟悉wordpress的朋友还是可以手动输入注册链接注册的。8月18日,收到一封这样的email:

New user registration on your blog I’ lI haI:

Username: admin

E-mail: hacking8@qq.com

安装Wordpress时候默认拥有Administrator权限的帐号admin在我这个博客上是空闲的,即便注册进来也只是一般注册用户而已。所以当时我也没有在意,到后台把这个刚注册的admin帐号删除了。

今天又收到这样一封email:

Someone has asked to reset the password for the following site and username.

http://www.onepx.com

Username: xxxxxx

To reset your password visit the following address, otherwise just ignore this email and nothing will happen.

http://www.onepx.com/wp-login.php?action=rp&key=xxxx

要走到这步,对方那里是必须要有我email地址的,这个不难,我在留言本上公布了我的email地址,恩,寒…

身在广东佛山的这位朋友,我这个不出名的Wordpress博客是怎么引起了你的注意,有什么目的吗?可以肯定是其中有一个目的你已经达到了,那就是提高了我的安全意识,刚启用了一个绝对保密的email。

并不想在Wordpress安全问题上投入过多的精力,稍微注意一点,挡住一些无聊的二流Hacker就可以了。想仔细研究Wordpress安全问题的朋友可以去Blogsecurity下载一个叫《Wordpress安全白皮书》的东西,有中文版。

相关文章
6 条评论
See sth. ? Say sth. !
  1. 不是吧。。这年头~~

    [回复]

    酋长 29 August 2008 at 5:31 pm
  2. 网站是你的,你有Ftp权限的话,谁能盗走你的wordpress帐号啊?

    [回复]

    pitt 22 October 2008 at 12:28 pm
  3. 话是如此,还是要经常备份,如果被对方搞到密码,登录wordpress后台删光所有文章,那还是很心痛的。

    [回复]

    一个像素 22 October 2008 at 2:57 pm
  4. В нынешней ситуации большинство тем отходят на второй план. Интересно, как мы будем жить, если доллар рухнет?

    [回复]

    zanussi 15 February 2009 at 9:23 pm
  5. 恩,我也借鉴借鉴,呵呵。
    文章都写得不错

    [回复]

    win 6 March 2009 at 11:40 am
  6. 这个默认的admin留着总是个隐患,到数据库里改掉吧,一劳永逸呀~

    [回复]

    zara 18 April 2010 at 3:17 pm
发表评论

Commenter Gravatar