全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3677|回复: 31
打印 上一主题 下一主题

[Windows VPS] 站长们要留意了,做站一定要加个防火墙

[复制链接]
跳转到指定楼层
1#
发表于 2020-3-10 19:31:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
建站以来一直很稳定
前端时间突然网站不定时无法访问,机器毫无预兆的停机
以至于直接重装系统,更新网页框架,加上了防火墙。

然后发现每天都有莫名的IP尝试漏洞攻击





传输的部分内容




百度搜了一下这是利用thinkPHP命令执行漏洞
由于这类攻击没有固定的IP,无法设置黑名单
所以各位站长们一定记得随时更新代码&补丁,以及加上防火墙。

下面一些攻击传输的文件,有兴趣的大佬研究下:

https://laodong.zhilvshi.vip/dama.txt
http://www.xvidmate.com/upload/11.txt
http://shufa.tjart.net/static/2.txt
http://100.43.136.34:1717/shiqi/11.txt
http://mall.bairuikiwi.cn/upload/avator/15368074291.jpeg
推荐
发表于 2020-3-10 19:42:59 | 只看该作者
你这防火墙说宝塔付费的还是?
推荐
发表于 2020-3-10 20:55:08 | 只看该作者
多只香炉多只鬼

你装面板多装一个Web应用,本身就多一个漏洞机会
推荐
发表于 2020-3-10 20:15:10 | 只看该作者
有个朋友托管在我小鸡上的wordpress日常被代码注入,时间久了我都懒得修了,反正这朋友也不更新博客。我自己都是用纯静态页面毫无影响,顺嘴说一句,wordpress真垃圾
推荐
发表于 2020-3-10 19:36:40 | 只看该作者
txt的这种怎么攻击

点评

yrj
看命令,他是利用漏洞把txt内容存入了php文件。  发表于 2020-3-11 08:12
2#
发表于 2020-3-10 19:31:45 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
 楼主| 发表于 2020-3-10 19:43:00 | 只看该作者
Hellonet 发表于 2020-3-10 19:36
txt的这种怎么攻击

图床的jpg还能做视频播放呢
6#
发表于 2020-3-10 19:43:35 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
7#
发表于 2020-3-10 19:43:44 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
发表于 2020-3-10 19:47:01 | 只看该作者
我寻思这样的攻击好像也不至于拖垮服务器吧 要么你程序有洞要么配置太低 宝塔这个防火墙说大不大说小不小
9#
发表于 2020-3-10 19:47:30 | 只看该作者
防火墙有啥用,这种是批量的,平时多关注自己的程序的漏洞把,毕竟过个狗,绕个waf对于现在的黑客还是很轻松的,前提是你的站有值得搞的价值
10#
发表于 2020-3-10 19:48:16 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 21:41 , Processed in 0.068357 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表