WordPress后台密码暴力破解导致的CPU 100%问题解决实
今天这位用户遇到的CPU 100%的问题,登录后发现,CPU为HTTPD进程用尽,如下图:
这么多HTTP进程,基本可以判定是存在恶意请求的,这里说的恶意请求,一般包括:CC攻击,垃圾蜘蛛抓取,还有就是这里要说的,网站密码暴力破解,如下图:
可以看到,在大量的请求wp-login.php文件,这是WordPress的登录页面。
由于这台机器上的网站很多,并且没有开启日志,所以命令来看看,是在请求哪个网站
很明显,是mote****.com这个网站。
找到问题后,解决就简单多了,把wp-login.php改名即可。