2013-12-13 40 views
8

我將通過說我不是一個Web開發人員來解釋這個問題,我也不太瞭解這個領域。我是一名企業主,擁有一個低客戶網站,我的客戶可以購買產品。幾分鐘前我注意到了這一組查詢,他們對我來說非常可疑,這是一個非專業人士。它看起來好像他們試圖從我的數據庫中提取數據?我可能完全錯誤,但有人請讓我知道他們在這裏發生了什麼。我的網站被攻擊了嗎? Suhosin模擬,IP日誌中的非常奇怪的活動

注:

  1. 所有與POST方法上市的時候最普通的觀衆被列爲GET。
  2. 下面的一切都在我的域名後立即發生,例如examplesite.com/xxxxxxxx

這裏有疑問:

/cgi-bin/php?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n 

/cgi-bin/php5?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n 

/cgi-bin/php4?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n 

約6更相似的查詢。

注意:當我遵循該鏈接時,我的網站給出了找不到頁面的錯誤。 當我嘗試去site.com/cgi-bin/時,我的主機收到一個股票403禁止錯誤。

想一想嗎?我在這裏偏執嗎?

編輯:另外,在我的文件管理器中,我的cgi-bin文件夾是空的:'這個目錄是空的'。

+1

Stackoverflow僅用於編程問題,我建議您嘗試http://serverfault.com/。 – kviiri

+2

@kviiri在我看來,這個問題與應用程序級別的安全性有關,並且對於StackOverflow來說足夠的話題。 – Brad

+0

除非您在嘗試訪問網址時收到實際的500 /成功請求,否則您應該沒問題。這只是自動機器人嘗試查找具有特定PHP CGI訪問漏洞的網站。 –

回答

8

任何可以在互聯網上訪問的網站都會被這種自動攻擊嘗試所困擾。你可以期待你的服務器日誌充滿了這樣的事情。大多數沒有什麼可擔心的。

你可以做的最好的事情是有人監視你的網站的安全。設計你的網站的人應該遵循最佳實踐,這些實踐關注大多數安全問題。如果您正在購買網絡託管計劃(與VPS或專用服務器相比),那麼您的虛擬主機通常會從服務器的角度考慮安全性。

當然,總有辦法攻擊一個網站。留意塗污的頁面。如果您要存儲任何客戶數據,則應聘請專家。

+0

謝謝。存儲在我的網站/服務器上的唯一客戶數據是他們的電子郵件,登錄名,電話號碼和地址。所有的付款處理由第三方通過他們的服務器來處理,甚至我永遠不能訪問它。感謝你的回答! – user3100907

5

這只是機器人探測漏洞。幾乎每個人都會遇到。