徐伟轩博客-爱写歌的程序员思考和科普的日常自媒体

统计
搜索到 1 条相关 的结果
2021-07-30

亲身经历:网站被站内恶意搜索和各种攻击

亲身经历:网站被站内恶意搜索和各种攻击
网站安全问题不容小觑,前段时间甚至一度出现多地区网安部门的红头文件指出了“贵公司网站存在Http头Hostname攻击漏洞,容易导致跨站或csrf攻击”。亲身经历,网站被DDOS,恶意搜索,尝试破解登录等等,最终加安全防护,CDN,直至解决,其实我对安全防护也是不太懂,期间不断摸索找解决办法,最终算是解决掉了。与大家分享下这次经历,很多不专业的地方大家指正交流。普通站长一个,从2014年开始做了自己的博客网站,做为爱好,一直断断续续的维护。因为工作忙,大概有大半年没有维护自己的网站,6月底突然发现自己的网站访问不了了,带宽耗尽,我的空间80G的流量,平日没有那么大的访问量,一下子带宽耗尽,我知道肯定是出了问题。补了一些临时流量,开始检查网站。上百度统计看数据,果然是有人刷的网站,从5月31号开始,日IP达到10000+,PV20000+,DDOS的手法吧,日流量10G以上,6月11号流量耗尽,网站不能访问,6月底才发现,已经半个月。以前网站正常IP也就是400左右,筛选了现在正常的IP,也就是50左右了,又site了网站和查了一些关键词,发现网站被降权K站了。当然降权原因很多,毕...
徐伟轩
2021-07-30 11:46

多思考

750 次阅读
0 条评论
2021年07月30日
750 阅读
0 评论

亲爱的朋友

一切伟大,源于勇敢的开始。

人生倒计时

今日已经过去19小时
83%
这周已经过去5
71%
本月已经过去14
45%
今年已经过去3个月
25%
富强民主文明和谐自由平等公正法制丨爱国敬业诚信友善