gpt4 book ai didi

mysql - 响应 phpMyAdmin 嗅探

转载 作者:行者123 更新时间:2023-11-29 02:26:51 26 4
gpt4 key购买 nike

几年来,我一直在使用 apache2 开发和运行一个小型网站,大约每天一次,我的错误日志中充斥着对与 PHPMyAdmin 相关的不存在文件的请求。我的站点不使用 PHP,尽管有一个事件的 MySQL 服务器(使用非常规设置)。所有请求都在 2-5 秒的时间内发出。我是否可以安全地假设这些都是嗅探漏洞的请求,或者是否存在合法站点/公司/服务器可能需要此信息的任何实例?例如广告商之类的?事实上,我有一个脚本设置来自动禁止任何试图访问这些不存在的文件之一的 IP。另外,如果所有这些请求都是人们在寻找漏洞,那么有没有办法与肇事者一起玩乐?例如一个适当的重定向到国家安全局?谢谢。

最佳答案

没有什么可担心的。这些很可能是搜索公开发布的漏洞(或其标识符,例如特定 URL)、默认框设置、默认用户名/密码组合等的自动机器人。这些机器人正在寻找快速简便的利用,因此通常它们只会搜索几个 url 然后继续,因此没有什么可担心的。不过,您将不得不习惯这一点,因为随着站点的增长,这些情况可能会更常见(然后您可能想开始考虑通过 IP 范围等限制访问)

关于mysql - 响应 phpMyAdmin 嗅探,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20155780/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com