阿里云服务器被扫漏洞,大佬们有什么好方法没?禁 IP 或买阿里云服务?

2 天前
 roy123

系统全局日志中记录到 404 请求,主要包含如下地址。

robots.txt sitemap.xml gaocc/g445g config.json _profiler/phpinfo phpinfo.php .env.bak aws.yml .aws/credentials info.php config.js hello.world vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php /tests/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php /blog/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php /apps/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php index.php /containers/json dKFh 9oFn aab8 aab9 jquery-3.3.1.slim.min.js jquery-3.3.2.slim.min.js .env src/.git/config .env.qa .env_sample .env.save bootstrap.yml .env.stage .env.template

104.248.235.30(纽约-纽约-0) 211.139.7.2(贵州省-贵阳市-移动) 179.43.163.250(Ticino-0-0) 78.153.140.224(Tatarstan-0-0) 147.182.173.181(密苏里-0-0) 172.206.143.234(0-0-0) 45.149.241.114(0-0-0) 148.153.56.86(德克萨斯-达拉斯-0)

487 次点击
所在节点    服务器
4 条回复
aminobody
2 天前
alect
2 天前
只要是公开的服务器都会被扫,跟是不是阿里云无关。
你可以选择本地部署 waf ,或者用服务商提供的服务。
roy123
2 天前
@aminobody 感谢大佬,我了解下
roy123
2 天前
@alect 明白了。谢谢大佬

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1093563

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX