星期日, 六月 19, 2011

博客服务器遭到黑客攻击

  前些天博客服务器就出现过一些异常,当时也没在意,今天早上发现,这都是有确定目标的黑客攻击,除了QQ之外,昨晚黑客攻击了我的服务器,导致网站服务从晚上2点开始无法访问,故障持续一小时后恢复,应该是机房自动恢复的吧。

  今天上午,黑客的攻击还在继续,我分析了一下,似乎是使用程序穷举密码登录,目前已经将登录入口删除。

  不过我不解的是,登录入口已经使用了图片验证码,还会遭到穷举,看来有些图片验证码也不是很安全,可以通过程序反算出来,目前只好暂时将登录入口文件删除。