有做網(wǎng)站運(yùn)維的同學(xué),查看網(wǎng)站日志的時(shí)候一定見(jiàn)過(guò)訪問(wèn)以下鏈接的:
www.xxx.com/backup.sql
www.XXX.com/qushouji.cn/..sql
www.xxx.com/WWxxW.sql
www.xxx.com/index.php?s=captcha
xxx.com/includes/fckeditor/editor/filemanager/browser/default/images/icons/js.gif/1.php
www.xxx.com/users/eACBposnq/collections/\”https:\/\/www.xxx.com\/gold\/\”https:\/\/qushouji.cn\/\”https:\/\/www.xxx.com\/gold\/\”https:\/\/www.xxx.com\/\”javascript:void(0)\”
這些亂七八糟的訪問(wèn),其實(shí)都是黑客針對(duì)網(wǎng)站的敏感信息探測(cè),通過(guò)這類查詢可訪問(wèn)網(wǎng)站的敏感信息,從而入侵網(wǎng)站。
解決這類訪問(wèn)最好的辦法是部署百度云防護(hù) web 應(yīng)用防火墻,百度云防護(hù)可有效攔截這類有害掃描。
以主機(jī)幫為例,部署百度云防護(hù)后,每天攔截大量的敏感信息掃描。



這類掃描不僅影響網(wǎng)站安全,同時(shí)也影響服務(wù)器穩(wěn)定,他們的爬蟲對(duì)網(wǎng)站服務(wù)器資源造成非常大的影響,每次抓取都會(huì)造成服務(wù)器CPU跳高,如果服務(wù)器配置低的,很容易因?yàn)檫@些爬蟲探測(cè)造成服務(wù)器CPU100%的情況,這是非常常見(jiàn)的,很多網(wǎng)站服務(wù)器運(yùn)行了一兩年后,發(fā)現(xiàn)服務(wù)器配置不夠用了,CPU經(jīng)常100%,這就是由于網(wǎng)站上爬滿了網(wǎng)絡(luò)爬蟲,他們無(wú)時(shí)無(wú)刻都在爬你的服務(wù)器。
所以網(wǎng)站部署web應(yīng)用防火墻是非常有必要的,我們推薦百度云防護(hù)。