【发布时间】:2016-04-13 08:41:33
【问题描述】:
我一直在 Ubuntu EC2 实例上运行一个网站,它提供了一个我在旅途中使用的有用工具(仅显示变化的数据)。我的主要目标是学习服务器安全性。服务器使用 Express 运行 NodeJS 服务器,使用 ForeverJS 保持活动状态。
在过去的两周里,我看到了一些典型的“黑客”尝试,如果你会这么说的话。例如,在“/wp-admin”和“/administrator/manifests/libraries/joomla.xml”中抛出的请求。不过最近,我收到了如下所示的请求:
[0mGET http://robercid.es/ [32m200 [0m1.019 ms - 10669[0m
[0mGET http://api.ipify.org/ [32m200 [0m0.668 ms - 10669[0m
看起来他们并没有通过,但我很好奇这是如何完成的,以及“黑客”试图完成什么。
另外,至于安全性,我想我已经涵盖了所有内容(SSH 密钥、非 20 SSH 端口、除 80 之外的所有端口都已关闭),但是有什么特定于路由处理的东西我应该在安全方面进行吗?任何无效页面都会得到 404,输入被清理,数据库仅限于本地网络。
【问题讨论】:
标签: node.js ubuntu express amazon-ec2 server