9月13日,我的座子围棋主页(含个人博客)经历了一次异常访问。
事后发现,个人博客涌现了很多尚未审核的垃圾评论、后台的访问统计也显示有异常。
在AI辅助分析下,查了日志,确认某国外IP曾密集攻击站点,试图寻找网站漏洞。
接下来几天,做了一系列检查和加固:未发现明显后门或入侵痕迹,增加配置了自动封禁机制。
Web应用防火墙(WAF)在此次攻击中的防御表现突出。现在,网站防护更增强了。
写这篇小记,不是为了详细描述攻击过程,而是想记录一下自己的经历。
也提醒有个人网站的朋友:定期更新软件、检查日志、做好备份,是有益的。
网站的安全,光有端口防火墙还不够,应用层防护(ModSecurity、fail2ban)同样重要。
平时多花点时间去配置,关键时刻能省很多事。
感谢在那几天里帮助过我的AI助手,也希望大家的网站平安。
2026年9月16日晚