honz 发表于 2023-3-22 12:52:50

网站被人盯上了

使用的是开源的程序,这两天刚换到一台新的服务器上,数据库、数据库密码、表前缀、管理员密码都修改了,发现数据库配置文件(php文件)还是他被更改了,install文件已删除,不知道怎么改的。

刚刚开了OP防火墙,观察下看抵御能力怎么样。

看网站日志这个人的IP都是cloudflare的IP:
172.70.42.76
172.70.175.108
172.70.91.166
172.71.158.164

返回留言本里的IP是机房IP:185.191.144.172,发留言让我知道被黑了 :'(

Chris 发表于 2023-3-22 18:17:33

在NG配置里添加以下配置即可查看真实ip
set_real_ip_from 0.0.0.0/0;
real_ip_header X-Forwarded-For;

honz 发表于 2023-3-22 21:58:31

Chris 发表于 2023-3-22 18:17
在NG配置里添加以下配置即可查看真实ip
set_real_ip_from 0.0.0.0/0;
real_ip_header X-Forwarded-For; ...

好的,我试试,感觉加了防火墙也好一些
页: [1]
查看完整版本: 网站被人盯上了