欢迎来到云服务器

网络技术

WordPress后台密码暴力破解导致的CPU 100%问题解决实

之前发布的一篇文章《Linux主机简单判断CC攻击的命令》,这里介绍的命令不只适用于CC攻击的情况,对于分析其他的恶意请求都十分有效。

今天这位用户遇到的CPU 100%的问题,登录后发现,CPU为HTTPD进程用尽,如下图:
WordPress后台密码暴力破解导致的CPU 100%问题解决实

这么多HTTP进程,基本可以判定是存在恶意请求的,这里说的恶意请求,一般包括:CC攻击,垃圾蜘蛛抓取,还有就是这里要说的,网站密码暴力破解,如下图:
WordPress后台密码暴力破解导致的CPU 100%问题解决实
可以看到,在大量的请求wp-login.php文件,这是WordPress的登录页面。

由于这台机器上的网站很多,并且没有开启日志,所以命令来看看,是在请求哪个网站
WordPress后台密码暴力破解导致的CPU 100%问题解决实
很明显,是mote****.com这个网站。

找到问题后,解决就简单多了,把wp-login.php改名即可。
腾讯云代理

Copyright © 2003-2021 MFISP.COM. 国外vps服务器租用 梦飞云服务器租用 版权所有 粤ICP备11019662号