gpt4 book ai didi

apache - mod_pagespeed 缓存文件夹中的奇怪域

转载 作者:行者123 更新时间:2023-12-01 15:02:57 28 4
gpt4 key购买 nike

大约一年前,我在我的 VPS 服务器上安装了 mod_pagespeed,设置它并让它运行。最近我在浏览服务器上的文件时,转到 pagespeed 缓存文件夹并发现了一些奇怪的文件夹。

所有文件夹通常以 ,2Fwww.mydomain.com,2F111.111.111.111 的 IP 地址命名。我很惊讶地看到一些不属于我的域,例如:

24x7-allrequestsallowed.com
allrequestsallowed.com
m.odnoklassniki.ru
www.fbi.gov
www.securitylab.ru

看起来有些不对劲,是不是我的服务器被入侵了,有什么合理的解释吗?

最佳答案

这看起来确实很奇怪。缓存文件夹中的所有内容都应该是 mod_pagespeed 试图重写的文件。据我所知,有两种可能会发生这种情况:

1) 您引用了一些第三方资源(比如来自另一个域的图像,或谷歌分析脚本)并且您已经明确启用了使用 ModPagespeedDomain www.example.comModPagespeedDomain *.

2) 如果您的服务器接受带有无效主机 header 的 HTTP 请求。尝试(例如)wget --header="Host: www.fbi.gov"www.yourdomain.com/foo/bar.html。如果您的服务器接受这样的请求,它可能会为 mod_pagespeed 提供不正确的基域,然后将从同一域获取子资源(因此,如果 www.yourdomain.com/foo/bar.html 引用 some.jpeg,并且您的服务器接受无效的主机头,我们可以获取 www.fbi.gov/foo/some.jpeg 作为资源)。最近有一个安全版本确保所有这些子请求都是针对本地主机(而不是任意第三方网站)完成的。请参阅:https://developers.google.com/speed/docs/mod_pagespeed/CVE-2012-4001

您可能想浏览这些文件夹并查看其中有哪些特定资源。我认为您应该担心的最大问题是有人可能试图对您的用户执行 XSS 攻击,或者可能对另一个网站(如 www.fbi.gov)执行 DDoS 攻击,将您的服务器用作一个载体。我认为这些文件夹并不表示您的服务器本身已受到威胁。

如果您想对此进行更多讨论,https://groups.google.com/forum/?fromgroups#!forum/mod-pagespeed-discuss是加入和发送电子邮件的好列表。

关于apache - mod_pagespeed 缓存文件夹中的奇怪域,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12724705/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com