Velhavende familier skynder sig at overføre velstand til børn forud for mulig Joe Biden-vinder

Jeg har et vb.net-websted og på webstedet har jeg også et WordPress-blogwebsted. Jeg får ukendt URL i min logfil, som ikke findes på webstedet. Jeg loggede ind på Google Webmasterværktøjer, og der blev ikke rapporteret om nogen fejl.

Min hjemmeside er http://example.com (vb.net) og http://example.com/blog (WordPress)

Alle webadresser som nedenfor:

  • example.com/dxyylc/md5.php
  • example.com/xmlrpc.php
  • example.com/wp-login.php?action=register
  • example.com/plus/backup.php
  • example.com/plus/top.php
  • example.com/plus/myjs.php
  • example.com/xiaolei.php
  • example.com/plus/xsvip.php

Enhver ide om, hvorfor denne side stadig får konstant trafik? Jeg får 300 eller flere fejl-URL'er dagligt. Hvordan kan jeg løse dette?

  • Nogen har muligvis et bedre svar, men jeg formoder, at nogen undersøger dit websted for sårbarheder.

Det første skridt er at sikre, at disse URL'er ikke findes på dit domæne. Tjek din FTP nu for at sikre dig dette.

Når du er sikker på, at disse filer ikke findes, kan du sikkert ignorere disse poster i dine logfiler. Fordi i så fald er de et resultat af bots, der forsøger at finde sårbarheder på dit websted.

De webadresser, du ser (såsom /plus/xsvip.php eller /dxyylc/md5.php), indeholdt sandsynligvis tidligere sikkerhedsproblemer, der gjorde det muligt for hackere at få adgang på en eller anden måde. Hvis ingen af ​​disse filer findes på din server, får bots bare en 404-fejl og er på vej igen.

  • Nogle filer findes, men nogle filer ikke. som nedenfor findes begge filer, men med forskellige url-eksempler.com/xmlrpc.php skal være example.com/blog/xmlrpc.php example.com/wp-login.php?action=register skal være example.com/blog/wp- login.php? action = register
  • Så er det logisk, at de der findes, vises i adgangslogfiler. For dem der ikke findes, vil det være bots, der leder efter sårbarheder, som jeg nævnte i mit svar.
  • Jeg har udskrevet Uesr IP med Error URL i mine logfiler og kontrolleret, at IP her tools.tracemyip.org/search--ip/list, men al IP er ikke af google bot.
  • Disse 'bots', som jeg henviste til, er ikke bots fra Google, de er andre bots. Disse 'bots' er dybest set bare scripts, der køres af ondsindede mennesker, der forsøger at finde måder at hacke et websted (for eksempel for at ødelægge det eller stjæle brugerlegitimationsoplysninger).

arbejdet for dig: Charles Robertson | Ønsker du at kontakte os?