求救!网站被黑!PM2 logs
linux服务器,node.js pm2, 今天发现pm2 logs中出现了大量的不相关的log,都是和我的网站不相关的,而且都是完整的请求地址 十分焦急,是不是被黑了,为什么这么多莫名的请求地址!求救求救~
18 回复
1. 发送到正常网站的HTTP请求是`/`开头的,比如倒数第二行的HEAD请求
2. 发送到代理服务器的请求是完整的URL地址,比如图片中的GET请求
3. GET 请求返回的数据大小都是3.37kb,返回的数据不变,另有一个POST是404,一个HEAD是200,你的服务器应该正常处理了
4. 图中暴露了一个my.37.com的游戏网站,每一个URL请求的参数里都包含了用户名和密码,明文,我尝试了能够成功登录
我的一个猜测是,你不是被黑,而是有人把你的服务器当成代理服务器了,可能你的IP被他从某个代理IP网站抓下来的未经验证就自动使用了 另一个猜测是,这个人批量使用代理撞库破解my.37.com的用户名和密码
@ayiis @wfsovereign @zylqmjforever @libook @joney-pinkman 程序可以保证是干净的,前端也没有植入脚本,以前一直用nginx代理,前几天卸了,没用nginx,一直裸奔,今天装上nginx瞬间干净了!
@ayiis @wfsovereign @zylqmjforever @libook @joney-pinkman 项目越来越大了,也是第一个node.js项目,大家有什么安全问题,需要配置地方分享一下哈,多谢多谢