本文最后更新于 73 天前,其中的信息可能已经有所发展或是发生改变。
最近一段时间OJ网站被攻击了,也不知道是谁,还是长达一年的持续性攻击。篡改用户数据,更改用户头像…
也许是 HydroOJ 的 Bug,但是我不相信我就算套了3层防火墙还会有这种问题。
发现了几个问题,各位 OJ 站长可以采取措施:
- 攻击者可能访问 /account/【UID】来切换账户,请不要给任何不知道的用户权限!
- 建议安装雷池防火墙,方便管理!
- 不要省一点CDN的钱!如果可以使用CF就使用CF!
- 一定要禁止直接IP访问!这是你OJ被攻击的罪魁祸首!
好的,就这样吧,$886$;)