这种一直访问 /.git/config 的攻击是什么脚本/扫描器吗

4 天前
 jaded

没完没了的...

2464 次点击
所在节点    程序员
17 条回复
CC11001100
4 天前
.git 泄露扫描,有人在拿扫描器扫你
jaded
4 天前
busier
4 天前
扫描器这种事就不要放心上了

你要是把扫描器的事情当个事情

那么你可以说你每天什么事都不要干了
x86
4 天前
扫泄露的,以前扫.svn 也是非常多
Dlad
3 天前
一直裸奔,每晚 8 点多开始嗅探的我内存彪高。
配个 fail2ban 消停了。
W4J1e
3 天前
@Dlad fail2ban 不是针对 ssh 封禁的吗
MFWT
3 天前
互联网噪音,很正常,配制好安全防护之后基本上就当作苍蝇乱撞就好
deepbytes
3 天前
老哥不会是在护网吧,9.3 么
Dlad
3 天前
@W4J1e
监控某个文本日志,写防火墙规则。
理论上任何连接都能处理。
ldapadmin
3 天前
我建议你关闭公网就不会被扫了
vmoewill
2 天前
感觉 wordpress 是重灾区


hzzhzzdogee
2 天前
请问这是什么 ui 面板呢, 纯好奇
XEdge
2 天前
@hzzhzzdogee #12 看 UI 应该是长亭的雷池 WAF
way2create
2 天前
不是专门攻击不用太在意,我之前还特地弄了 fail2ban ,结果放那被扫了几年也没出什么事,但如果用的框架插件之类版本很老有明显漏洞的就需要注意一下,之前公司有些垃圾老项目的网站就被挂马了
huangxiao123
1 天前
一樓解釋得對
hefish
1 天前
location ~ /\..* {
deny all;
}

就行了吧
kingofzihua
23 小时 47 分钟前
你要知道他是干什么的,就不意外了,在多年前写过一个事故, 用的 thinkphp 3 ,写过一个项目,为了方便,直接使用 ```git clone https://username:password@gitee.com/xxx/test.git ``` 就把 gitee 账号密码给暴露了, 不要以为有人这么 xx 吧?

我老大说过,在很久之前 喜马拉雅的 git 仓库也这样暴露过,然后他逆向了加密,免费用 vip 好久。。。。。。

大厂都犯过错,别说个人了,收益巨高

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1152778

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX