gpt4 book ai didi

php - 我的网站被攻击了吗? Suhosin 模拟,IP 日志中非常奇怪的事件

转载 作者:可可西里 更新时间:2023-11-01 12:31:21 25 4
gpt4 key购买 nike

在回答这个问题之前,我会说我不是 Web 开发人员,而且我在该领域的知识也不多。我是一名企业主,我的客户在其上购买产品的网站数量较少。几分钟前我注意到了这组查询,对于我这个外行人来说,它们看起来非常可疑。看起来好像他们正试图从我的数据库中提取数据?我可能完全错了,但有人请让我知道他们认为这里发生了什么。

注意事项:

  1. 当大多数普通查看器以 GET 方式列出时,所有方式都以 POST 方式列出。
  2. 以下所有内容都紧跟在我的域名之后,例如examplesite.com/xxxxxxxx

查询如下:

 /cgi-bin/php?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n

/cgi-bin/php5?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n

/cgi-bin/php4?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n

还有大约 6 个类似的查询。

注意:当我点击该链接时,我的网站给出了找不到页面的错误。当我尝试访问 site.com/cgi-bin/时,我从我的主机收到了 stock 403 forbidden 错误。

有什么想法吗?我在这里是偏执狂吗?

编辑:另外,在我的文件管理器中,我的 cgi-bin 文件夹是空的:“这个目录是空的”。

最佳答案

任何可在互联网上访问的网站都会受到此类自动攻击尝试的冲击。您可以期望您的服务器日志充满此类内容。大多数都无需担心。

您能做的最好的事情就是让某人为您监控您网站的安全性。无论谁设计您的网站,都应该遵循最佳做法,这些做法可以解决大多数安全问题。如果您要购买网络托管计划(相对于 VPS 或专用服务器),那么您的网络托管商通常会从服务器的角度考虑安全问题。

当然,攻击站点的方法总是有的。留意污损的页面。如果您要存储任何客户数据,则应聘请专家。

关于php - 我的网站被攻击了吗? Suhosin 模拟,IP 日志中非常奇怪的事件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20576530/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com