全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3681|回复: 31
打印 上一主题 下一主题

[Windows VPS] 站长们要留意了,做站一定要加个防火墙

[复制链接]
跳转到指定楼层
1#
发表于 2020-3-10 19:31:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
建站以来一直很稳定
前端时间突然网站不定时无法访问,机器毫无预兆的停机
以至于直接重装系统,更新网页框架,加上了防火墙。

然后发现每天都有莫名的IP尝试漏洞攻击





传输的部分内容




百度搜了一下这是利用thinkPHP命令执行漏洞
由于这类攻击没有固定的IP,无法设置黑名单
所以各位站长们一定记得随时更新代码&补丁,以及加上防火墙。

下面一些攻击传输的文件,有兴趣的大佬研究下:

https://laodong.zhilvshi.vip/dama.txt
http://www.xvidmate.com/upload/11.txt
http://shufa.tjart.net/static/2.txt
http://100.43.136.34:1717/shiqi/11.txt
http://mall.bairuikiwi.cn/upload/avator/15368074291.jpeg
推荐
发表于 2020-3-10 19:42:59 | 只看该作者
你这防火墙说宝塔付费的还是?
推荐
发表于 2020-3-10 20:55:08 | 只看该作者
多只香炉多只鬼

你装面板多装一个Web应用,本身就多一个漏洞机会
推荐
发表于 2020-3-10 20:15:10 | 只看该作者
有个朋友托管在我小鸡上的wordpress日常被代码注入,时间久了我都懒得修了,反正这朋友也不更新博客。我自己都是用纯静态页面毫无影响,顺嘴说一句,wordpress真垃圾
推荐
发表于 2020-3-10 19:36:40 | 只看该作者
txt的这种怎么攻击

点评

yrj
看命令,他是利用漏洞把txt内容存入了php文件。  发表于 2020-3-11 08:12
31#
发表于 2020-3-11 12:24:23 | 只看该作者
WAF了解一下
30#
发表于 2020-3-11 11:58:23 来自手机 | 只看该作者
保持程序更新就没问题了
29#
发表于 2020-3-11 08:11:32 | 只看该作者
dtz9.net 发表于 2020-3-10 20:15
有个朋友托管在我小鸡上的wordpress日常被代码注入,时间久了我都懒得修了,反正这朋友也不更新博客。我自 ...

wordpress也不安全?不会吧?是不是他用了某个第三方插件或主题有问题。
28#
 楼主| 发表于 2020-3-11 00:40:52 | 只看该作者
cyclists 发表于 2020-3-10 22:13
https://github.com/vircloud/ips 你值得拥有

太好了! 感谢感谢
27#
发表于 2020-3-10 22:13:50 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
26#
发表于 2020-3-10 21:41:41 | 只看该作者
666,感谢分享!
25#
发表于 2020-3-10 21:31:56 | 只看该作者
我每天也特别多这种,但是我没有装thinkphp 唉 这些人就是骚
24#
发表于 2020-3-10 21:04:25 | 只看该作者
这个漏洞都好久了。之前挺火的,不少人撸啊撸。把自己撸进去了
23#
发表于 2020-3-10 21:03:50 | 只看该作者
  上CF怕毛不要怂就要怼
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 09:02 , Processed in 0.072705 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表