吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3212|回复: 16
收起左侧

网站被恶意访问

[复制链接]
凉米饭 发表于 2020-6-27 11:03
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 凉米饭 于 2020-6-27 11:37 编辑

早上起来后接到客户反应 网站打不开了。随即开启电脑进入服务器看了下tomcat还在运行,但是项目已经访问不了了。项目是springboot 在服务器tomcat中运行。

随即查看了下日志找到一张图片如图:


本人小白  大概看了下  好像是被恶意访问 最后在19:06:15的时候 网站500了。右边红色圈起来的GET访问的那几个方法  是项目里面根本没有的。

最后我用百度教程 在server.xml里面封了这个IP。不知道这样行不行。

最后我想问下大佬,还有没有什么其他好的办法 ,因为可能人家换个IP又继续这样访问,怎么办。

还有就是问下  就这么点的频率访问了下 为什么这个项目会直接崩掉 导致正常访问不了,有没有更好办法?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

羽翼 发表于 2020-6-27 12:49
这么给你说吧,对方是个小脚本黑客。

用软件扫你的网站目录,有一定的概率能扫出,网站后台地址、网站源码的压缩包、或其他敏感文件。

建议:随便安装个  安全狗、D盾 之类的免费软件,就能拦截了。

也可以买个CDN,开启防CC功能,这种扫描的IP会直接被拉黑。
 楼主| 凉米饭 发表于 2020-6-27 11:40
艾莉希雅 发表于 2020-6-27 11:16
啥?你直接tomcat暴露?
你前面的nginx呢?建议在公司大群直接公开对质运维搞的什么鬼玩意
还有你图没上 ...

好的  谢谢  
urdarling 发表于 2020-6-27 11:15
你就没有做ip限流?一个ip每分钟设置个10次,如果这还挂就设置5次
黑龍 发表于 2020-6-27 11:15
用网站防火墙   百度5秒验证也行
艾莉希雅 发表于 2020-6-27 11:16
啥?你直接tomcat暴露?
你前面的nginx呢?建议在公司大群直接公开对质运维搞的什么鬼玩意
还有你图没上传成功
chboy 发表于 2020-6-27 11:23
楼主可以搞一个防火墙的
我就试试 发表于 2020-6-27 11:26
图呢?
什么操作系统?
你得先找原因, 如果真是恶意访问导致的,封IP没什么用的.
xscbelieve 发表于 2020-6-27 11:33
我就试试 发表于 2020-6-27 11:26
图呢?
什么操作系统?
你得先找原因, 如果真是恶意访问导致的,封IP没什么用的.

就是啊 整个流量精灵,分分钟流量破千
 楼主| 凉米饭 发表于 2020-6-27 11:38
urdarling 发表于 2020-6-27 11:15
你就没有做ip限流?一个ip每分钟设置个10次,如果这还挂就设置5次

不太懂 没有做过这些
 楼主| 凉米饭 发表于 2020-6-27 11:39
我就试试 发表于 2020-6-27 11:26
图呢?
什么操作系统?
你得先找原因, 如果真是恶意访问导致的,封IP没什么用的.

图已经上传  windows server
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 16:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表