全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: solomon

妈呀,网站差点被全部打包偷走了

[复制链接]
发表于 2019-5-4 01:27:57 | 显示全部楼层
偶的站里面长期放几个压缩包和几十只马,只有指定文件才能下载和运行。
发表于 2019-5-4 20:29:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-5-4 21:06:36 | 显示全部楼层
我也经常被扫描nginx禁止一下
压缩包数据等后缀直接返回444.就好了
location ~ \.(zip|rar|sql|bak|gz|7z)$
{
    return 444;
}
 楼主| 发表于 2019-5-4 21:09:28 | 显示全部楼层
kieng 发表于 2019-5-4 21:06
我也经常被扫描nginx禁止一下
压缩包数据等后缀直接返回444.就好了
location ~ \.(zip|rar|sql|bak|gz|7z)$ ...

查看网站日志,看到下载网站源码压缩包的那个链接,返回444,后面经过详细排查,确定没有没有被打包下载的
发表于 2019-5-4 21:13:47 来自手机 | 显示全部楼层
solomon 发表于 2019-5-4 21:09
查看网站日志,看到下载网站源码压缩包的那个链接,返回444,后面经过详细排查,确定没有没有被打包下载 ...

嗯嗯 那就好呗.我也是有时候经常上传完源码就忘了删除压缩包了.定期备份到不至于都是在别的目录里
发表于 2019-5-4 21:14:05 来自手机 | 显示全部楼层
为啥要放到网站目录?
发表于 2019-5-4 22:09:49 | 显示全部楼层
方块李 发表于 2019-5-4 21:14
为啥要放到网站目录?

估计是为了Web下载,而不至于为了拿到某份文档还要SSH上去
发表于 2019-5-4 22:11:14 | 显示全部楼层
我一般是在G口的独立服务器上放一个1G的测试文件, 取名叫
mysql.zip
 楼主| 发表于 2019-5-4 22:17:24 来自手机 | 显示全部楼层
方块李 发表于 2019-5-4 21:14
为啥要放到网站目录?

网站搬家,打包文件,搬家后忘了删除了
发表于 2019-5-4 22:23:55 来自手机 | 显示全部楼层
kieng 发表于 2019-5-4 21:06
我也经常被扫描nginx禁止一下
压缩包数据等后缀直接返回444.就好了
location ~ \.(zip|rar|sql|bak|gz|7z)$ ...

自己想下载……我经常打包放web下载,不能这么做。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 19:59 , Processed in 0.063675 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表