【问题标题】:Possible Attack autoshell.txt可能的攻击 autoshell.txt
【发布时间】:2015-01-06 04:12:45
【问题描述】:

我最近从我的 Rails 应用程序中收到了这个错误报告。

mycontroller#update (ArgumentError) "无效的 %-encoding (

在 mycontroller#update 中发生 ArgumentError:

无效的 %-编码 (

这些是传递的参数。

参数:{"controller"=>"mycontroller", "action"=>"update", "id"=>"autoshell", "format"=>"txt"}

我应该担心吗?我最近升级到 Rails 4.1 和 ruby​​ 2.1.3。 autoshell.txt 是什么?

【问题讨论】:

  • 发生在生产环境中? <%MYTEST 字符串来自哪里?
  • 它在我的生产环境中。根据 iplocation.net,它从源自堪萨斯城的 IP 地址发生了两次。我不知道

标签: ruby-on-rails ruby


【解决方案1】:

这似乎是有人在扫描易受 JCE Joomla Extension Auto Shell Upload Exploit 攻击的网站。真的没什么好担心的。

【讨论】:

  • 没什么好担心的……除非他运行的是可利用的 joomla 版本? :)
【解决方案2】:

我也在我们的日志中看到了这个错误。我个人并不关心它,但如果它变得烦人,你可以将它添加到你的 routes.rb 文件中:

把 '/autoshell', 放到: proc { [404, {}, ['']] }

这将返回一个空的 404 响应。

【讨论】:

  • 此行必须位于任何包罗万象的路由或任何其他可以捕获此请求的路由之上。
  • 谢谢乔希。我会试试这个。
  • @EricCoulthard 单独追逐这样的事情是徒劳的;有成千上万种这样的自动漏洞利用尝试,你会受到打击;请注意,这不会解决太多问题。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2013-02-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-03-27
  • 2019-04-06
  • 2019-01-16
相关资源
最近更新 更多