HUH函數(shù)
2018-08-08 16:09:39
大家好!我在阿里云ECS上部署了網(wǎng)站,尚未對(duì)外公布,但可以通過(guò)公網(wǎng)IP方式訪問(wèn),可剛剛(早上8點(diǎn)多)查看日志時(shí),發(fā)現(xiàn)很多來(lái)自其它主機(jī)的訪問(wèn)請(qǐng)求——其中一個(gè)IP還試著訪問(wèn)了多個(gè).php結(jié)尾的鏈接,可我的網(wǎng)站并非由PHP開(kāi)發(fā)啊。那么,這些壞蛋成功攻破我的網(wǎng)站了嗎?有些不確定,看來(lái)對(duì)方失算了!如下所示:為何是PHP?不是號(hào)稱最好的語(yǔ)言嗎?
1 回答

蝴蝶刀刀
TA貢獻(xiàn)1801條經(jīng)驗(yàn) 獲得超8個(gè)贊
從日志上看~這是在掃描某個(gè)php程序存在的漏洞,一般是大范圍掃描,如果有自動(dòng)執(zhí)行比如注入等提權(quán)方法,只要機(jī)器在網(wǎng)絡(luò)上存在就會(huì)受到掃描器的掃描,所以不用擔(dān)心是否受到攻擊
還有php號(hào)稱最好的語(yǔ)言~但開(kāi)發(fā)人員遺留漏洞被利用,是開(kāi)發(fā)人員的問(wèn)題,php表示這鍋我不背
從掃描就知道了~setup.php是這個(gè)程序的安裝初始化,這個(gè)如果開(kāi)發(fā)人員在初始化后沒(méi)有做處理就會(huì)被利用,還有如果是網(wǎng)站管理部署了,但未及時(shí)初始化也會(huì)被利用
還有我不懂php是不是最好語(yǔ)言我不知道~但我知道C#真的是一門(mén)最優(yōu)雅的語(yǔ)言~是不是最好我都不討論了
添加回答
舉報(bào)
0/150
提交
取消