> 他们怎么扫啊?总不能遍历所有网址吧? 你好, 会的. 我那个小鸡, 开着 nginx, 天天被扫, 各种 wp 相关的目录爆破...后来心烦了, 直接在 cf 把省外和国外的域名访问直接 ban 了. 建议至少配一下 nginx 的 auth_basic_user_file