fliper 在 试了试1panel的会员功能,竟然发现这么多攻击(好像是攻击? 中发帖
虽然是个站长,但安全方面几乎是个小白,最近用1panel很方便,冲了1个月pro支持一下,顺便体验体验相关功能
没想到WAF这里发现这么多攻击,这大概是想看配置文件?
[image]
还有网站请求日志里,好多类似这样的请求/wp-cron.php****, /message-bus/***
问了问ai
-1message-bus是用于维持客户端与服务器之间的长时间连接
wp-cron.php是 WordPress 的伪定时任务系统的入口文件,每当有用户访问 WordPress 网站时,WordPress 会触发 wp-cron.php 来检查是否有需要执行的计划任务
[image]
[image]
最后
作为一个小白站长,如何提前做好保护措施呢?
我现在最多也就知道套个Cloudflare,别用root登录