设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 331|回复: 14

请教技术达人,index.php文件被攻击,如何用nginx规则防御

[复制链接]

48

主题

440

回帖

1124

积分

金牌会员

积分
1124
发表于 2017-5-19 20:03:03 | 显示全部楼层 |阅读模式


网站被 攻击 上面是日志。
请教下大家 如何防御
有高手说,匹配到index.php 然后 refrre是首页index就返回502
不到php层次即可


请问具体如何操作呀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

51

主题

2378

回帖

4965

积分

论坛元老

积分
4965
发表于 2017-5-19 20:16:00 | 显示全部楼层
恕我直言,这样的防御并不能起到多大作用,听我的,把index文件删除就没问题了
回复

使用道具 举报

48

主题

440

回帖

1124

积分

金牌会员

积分
1124
 楼主| 发表于 2017-5-19 20:16:29 | 显示全部楼层

62900015 发表于 2017-5-19 20:16

匹配user-agent吧

具体如何操作呀
回复

使用道具 举报

486

主题

5574

回帖

1万

积分

论坛元老

积分
12788
发表于 2017-5-19 20:16:46 | 显示全部楼层
[ol]
  • if ($http_user_agent ~* (Mozilla|Baidusider) ) {return 502;}
  • if ($http_user_agent = "" ) {return 502;}
  • if ( $request = "POST / HTTP/1.1" ) {return 502;}
  • if ( $request = "POST / HTTP/1.0" ) {return 502;}
  • if ( $request = "POST // HTTP/1.0" ) {return 502;}[/ol]复制代码
  • 回复

    使用道具 举报

    47

    主题

    1176

    回帖

    2543

    积分

    金牌会员

    积分
    2543
    发表于 2017-5-19 20:21:40 | 显示全部楼层
    回复

    使用道具 举报

    486

    主题

    5574

    回帖

    1万

    积分

    论坛元老

    积分
    12788
    发表于 2017-5-19 20:30:00 | 显示全部楼层
    根据日志封IP
    cat 80host.com.log | grep 'Mozilla/5.0' | awk '{print "iptables -I INPUT -p tcp --dport 80 -s ", $1, "-j DROP"}'| sort -n | uniq | sh

    根据日志统计IP
    cat 80host.com.log | egrep -o "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}" | sort | uniq -c | sort -nr

    根据日志blackhole
    cat 80host.com.log | grep 'WordPress' | awk '{print "ip route add blackhole ", $1}'| sort -n | uniq | sh
    回复

    使用道具 举报

    43

    主题

    821

    回帖

    1881

    积分

    金牌会员

    积分
    1881
    发表于 2017-5-19 20:30:44 | 显示全部楼层
    return 502 还是会有流量产生,return 444 这个要高明一些。
    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2017-5-19 22:01:17 | 显示全部楼层
    同ip请求频率高的直接ban ip    。。。要是每次都换ip的话就没办法了,只能上cdn,加5秒盾,实在不行就加验证码。。。
    62900015 发表于 2017-5-19 20:30

    yc013t 向大佬学习 天天向上
    回复

    使用道具 举报

    744

    主题

    5553

    回帖

    1万

    积分

    论坛元老

    积分
    13482
    发表于 2017-5-19 22:25:12 | 显示全部楼层
    把php临时改成html的
    回复

    使用道具 举报

    60

    主题

    626

    回帖

    1536

    积分

    金牌会员

    积分
    1536
    发表于 2017-5-19 22:30:38 | 显示全部楼层
    这不是百度蜘蛛吗
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2026-6-13 20:09 , Processed in 0.015170 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X5.0

    © 2001-2026 Discuz! Team.

    快速回复 返回顶部 返回列表