找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: se7en

请教技术达人,index.php文件被攻击,如何用nginx规则防御

[复制链接]

485

主题

5467

回帖

1万

积分

论坛元老

积分
12547
发表于 2017-5-19 20:30:00 | 显示全部楼层
根据日志封IP
cat 80host.com.log | grep 'Mozilla/5.0' | awk '{print "iptables -I INPUT -p tcp --dport 80 -s ", $1, "-j DROP"}'| sort -n | uniq | sh

根据日志统计IP
cat 80host.com.log | egrep -o "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}" | sort | uniq -c | sort -nr

根据日志blackhole
cat 80host.com.log | grep 'WordPress' | awk '{print "ip route add blackhole ", $1}'| sort -n | uniq | sh
回复

使用道具 举报

667

主题

5112

回帖

1万

积分

论坛元老

积分
12305
发表于 2017-5-19 22:25:12 | 显示全部楼层
把php临时改成html的
回复

使用道具 举报

39

主题

464

回帖

1105

积分

金牌会员

积分
1105
发表于 2017-5-19 22:30:38 | 显示全部楼层
这不是百度蜘蛛吗
回复

使用道具 举报

184

主题

1779

回帖

4204

积分

论坛元老

积分
4204
发表于 2017-5-19 22:34:37 | 显示全部楼层

冻猫 发表于 2017-5-19 22:34

百度蜘蛛啊,你在网站根目录弄个robots.txt不就好了

只是UA做成了百度蜘蛛吧,看着频率显然是CC啊。
回复

使用道具 举报

4

主题

44

回帖

140

积分

注册会员

积分
140
发表于 2017-5-19 22:35:15 | 显示全部楼层

62900015 发表于 2017-5-19 20:30

这样不会误杀正常用户,这样会屏蔽爬虫,很简单啊,cdn弄个搜索引擎线路,再搭建一个沙河环境即可(如凌镜)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-21 19:22 , Processed in 0.015269 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表