为什么有人总是那么无聊?

2015-11-11 22:27:02 +08:00
 bdbai
年初写了一个用来练手的 PHP 项目,比较丑,链接就不贴了。应用部署在 SAE 上,今天偶然发现日志里出现了一些奇奇怪怪的东西:


为什么他们不相信代码是纯手写的呢!
5437 次点击
所在节点    PHP
38 条回复
squid157
2015-11-12 02:37:09 +08:00
@msg7086 日志刷屏还是挺烦人的
Perry
2015-11-12 03:17:19 +08:00
是的我以前有个工作就是这个,一天在浏览器上输几万个链接来扫描楼主等人的漏洞
ivanlw
2015-11-12 03:38:56 +08:00
没看出来有什么奇怪的,谁能点拨下么……
kslr
2015-11-12 09:22:38 +08:00
@squid157 你天天看日志?偶尔上去看看删了就行了
squid157
2015-11-12 10:22:03 +08:00
@kslr access log 不看 auth 之类倒是会看看
realpg
2015-11-12 10:23:55 +08:00
@msg7086
你这防护措施也太渣了……
我的 webserver 基本上请求过来尾巴结尾是.jsp 和.asp 和.aspx 的和.do 的,直接触发 iptables drop 该 IP 所有包
所有试图请求我服务器 22 端口的直接 iptables drop IP 所有包
日志清静多了……
msg7086
2015-11-12 10:54:45 +08:00
@realpg 反正也懒得看日志,防护不防护区别不大,攻不进来就可以了嘛。
hqs123
2015-11-12 11:51:58 +08:00
其实从另一方面说他这样做也侧面提高你的技术水平啊
ety001
2015-11-12 12:15:01 +08:00
这就是挑软柿子捏。
黑客拿工具扫一段 IP ,开 80 的,就再继续扫常见漏洞。
bdbai
2015-11-12 16:02:18 +08:00
@hqs123 感觉并没有做什么。
initialdp
2015-11-12 18:12:32 +08:00
@realpg 请指点怎么设置,谢谢。
w88975
2015-11-12 18:25:43 +08:00
这明显是一些小黑阔在扫描,可以看日志记录访问的几个 360.php 测试你的站是否有装 360 的 sql 防注入等等,发现没有,然后就扫一般的 cms 程序的漏洞,包括注入等等,从 mytag_js 和 fckeditor 就知道这是想找漏洞。
然而并没有什么乱用,楼主是手写的程序。
Kokororin
2015-11-12 18:33:59 +08:00
然而 appid 已暴露,放不放链接也没什么区别了吧(跑
bdbai
2015-11-12 19:17:09 +08:00
@Kokororin 只是表明"并非安利"罢了。
realpg
2015-11-12 19:49:32 +08:00
@msg7086
你的性能压榨一般吧,不在乎那点性能……
我的很多服务器都是小钱办大事的,性能有限啊
msg7086
2015-11-12 21:11:52 +08:00
@realpg 反正站长表示现在的花销能接受。
而且高峰时刻明显预留了很多余量,否则万一来一波用户就挂了那就难堪了。
konakona
2015-11-12 21:26:31 +08:00
这是一些固定的探测工具,我几个 ECS 每天有几百个这样的探测请求。
bdbai
2015-11-12 22:07:36 +08:00
@konakona 对正常访问有影响吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/235467

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX