老家 GOV 打电话来问阿里云 IP 的事

20 小时 39 分钟前
 ocsp
一个手机号码打过来的,确定是老家腔调,问了一个阿里云的 IP 是不是我的,然后问户口在哪,居住地在哪,服务器是做什么用的,好像说是有漏洞啥的?

上面只放了几个备案域名架的 wordpress 博客和一个微信小程序服务端,没什么敏感内容。这是要准备找我事么?
2936 次点击
所在节点    问与答
24 条回复
virusdefender
20 小时 38 分钟前
估计成了肉鸡了
loveour
20 小时 36 分钟前
这不是告诉你了吗,有漏洞。他们也会扫机器,发现有问题就通知,这就通知到你了。
ocsp
20 小时 34 分钟前
@virusdefender 确定没有,自己就是搞这块的。
ocsp
20 小时 34 分钟前
@ocsp 搞安全这块的
processzzp
20 小时 31 分钟前
你怎么回答的?
follow
20 小时 30 分钟前
他要开整改通知书,或罚单?
yuewolf
20 小时 30 分钟前
可能真的有漏洞被发现了,配合一下吧。
夏天的时候我也遇到过,说有漏洞。而我的 wordpress 自制主题,没有任何第三方插件!
所以我当场就笑了,心中满是不屑:虫豸,就你们能发现什么?
结果很打脸,/wp-json/wp/v2/users/ 内置接口把所有作者的登陆信息都罗列出来了,虽说不是很严重,但也确实应该修复一下。
ocsp
20 小时 27 分钟前
@follow 没有,就是简单询问了一下,估计会有后续吧
kapr1k0rn
20 小时 12 分钟前
不一定是你自己服务器的漏洞,之前遇到有帮单位网站迁移之后被网安扫到一个几年前的页面里面有一个外链域名指向了赌博网站
yinshuai
20 小时 10 分钟前
我也接到过,说我的网站有漏洞,要我把网站程序更新到最新版本
opengps
20 小时 6 分钟前
你接电话不先问问对方是谁?
Depth
20 小时 6 分钟前
不是找你事,别人的日常工作。现在各辖区网信,公安单位都会委托一些第三方对所在地备案的网站进行漏洞扫描,然后乙方安全公司会报给甲方,甲方会根据问题找网站备案人进行问题咨询啥的。有的技术好点还行,有的垃圾公司扫描器转送过来的问题简直离谱。
datocp
20 小时 4 分钟前
现在很搞的之前有信息工业部???备案

现在有公安备案,人家明说上面压任务给他们网警,他们必须找碴完成任务。。。基本产品内容介绍类网站无非就是搞个公安备案,网警通过,网站增加公安备案号,有异常内容,钉钉下发通知找上责任人。。
herozzm
20 小时 3 分钟前
wp 真的很容易有漏洞,既然电话都打到头上来了,应该是第三方公司扫描到下放到当地通知的,自查一下
VoiceEXONE
18 小时 58 分钟前
现在都侵入这么深入了嘛? gov 成预备网安了……
mrzzoxo
18 小时 48 分钟前
还是 CN2 香
gaobh
18 小时 43 分钟前
遇到这事果断迁徙国外取消备案是正解
moonve
17 小时 43 分钟前
很多地方的网络安全执法部门,包括网信办、网安大队等,都会在每年定期对辖区户籍人口的 icp 或域名备案进行盘查,比如备案是否有效,内容是否合法合规,网络安全是否执行到位,然后出整改通知,接下来整改不当就关停或罚款,当然也有直接罚款的。你们可以查查你们当地网安大队或网信办的官网,他们会定期发布名单,一般列表都会很长,涉及到个人的小站都会列在上面。
Govda
16 小时 24 分钟前
人家直接给整改措施的,上次收到一个说某不用的服务器上装了某版本的 fastadmin ,检测到有漏洞会泄露数据库账号密码了,我点进去一看果然是直接打出来了,然后就把那个服务停了,虽然这一次没实际做用,但是他这个行为是有用的
Donaldo
15 小时 44 分钟前
wordpress 版本是什么?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1099006

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX