【问题标题】:Hacker (Multiple IP's) attacking one page (lib.php) with a variable attached, what to do?黑客(多个 IP)攻击一个附加变量的页面(lib.php),该怎么办?
【发布时间】:2014-03-20 21:29:32
【问题描述】:

我的主网站根目录中有该文件...

lib.php

所以黑客不断地用不同的 IP 地址、不同的操作系统、不同的一切访问我的网站。该页面被重定向到我们的 404 错误页面,而这个 404 错误页面使用标准的访问者跟踪分析来跟踪访问者,确实让我们能够看到可能出现的问题。

以下是黑客在分析中显示的登录页面示例,但我每小时获得大约 200 次点击。每个链接都有些不同,因为它们使用变量设置为要转到的页面 url。

mysite.com/lib.php?id=zh%2F78jQrm3qLoE53KZd2vBHtPFaYHTOvBijvL2NNWYE%3D
mysite.com/lib.php?id=WY%2FfNHaB2OBcAH0TcsAEPrmFy1uGMHgxmiWVqT2M6Wk%VD
mysite.com/lib.php?id=WY%2FfNHaB2OBcAH0TcsAEPrmFy1uGMHgxmiWVqJHGEWk%T%
mysite.com/lib.php?id=JY%2FfNHaB2OBcAH0TcsAEPrmFy1uGMHgxmiWVqT2MFGk%BD

我认为我什至不需要文件http://www.mysite.com/lib.php 我应该需要它吗?当我访问 mysite.com/lib.php 时,它会被重定向到我的自定义 404 页面。

我怎样才能最好地阻止这种情况?我正在考虑使用 .htaccess,但不确定最佳设置?

【问题讨论】:

  • 由于这些自动请求在他们试图做的事情上没有成功,因此阻止它们的 .htaccess 或 mod_security 规则是不必要的。
  • 他们是成功的,因为他们一直在推动我的分析数字由于点击 404 错误页面,需要停止。

标签: .htaccess analytics spam-prevention


【解决方案1】:

这很可能是 Asprox 僵尸网络的一部分。 http://rebsnippets.blogspot.cz/asprox

关键是更改您的密码并停止使用 FTP 协议访问您的特权帐户。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-10-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多