这种一直访问 /.git/config 的攻击是什么脚本/扫描器吗

27 天前
 jaded

没完没了的...

3031 次点击
所在节点    程序员
17 条回复
CC11001100
27 天前
.git 泄露扫描,有人在拿扫描器扫你
jaded
27 天前
busier
27 天前
扫描器这种事就不要放心上了

你要是把扫描器的事情当个事情

那么你可以说你每天什么事都不要干了
x86
26 天前
扫泄露的,以前扫.svn 也是非常多
Dlad
26 天前
一直裸奔,每晚 8 点多开始嗅探的我内存彪高。
配个 fail2ban 消停了。
W4J1e
26 天前
@Dlad fail2ban 不是针对 ssh 封禁的吗
MFWT
26 天前
互联网噪音,很正常,配制好安全防护之后基本上就当作苍蝇乱撞就好
deepbytes
26 天前
老哥不会是在护网吧,9.3 么
Dlad
26 天前
@W4J1e
监控某个文本日志,写防火墙规则。
理论上任何连接都能处理。
ldapadmin
26 天前
我建议你关闭公网就不会被扫了
vmoewill
25 天前
感觉 wordpress 是重灾区


hzzhzzdogee
25 天前
请问这是什么 ui 面板呢, 纯好奇
XEdge
25 天前
@hzzhzzdogee #12 看 UI 应该是长亭的雷池 WAF
way2create
24 天前
不是专门攻击不用太在意,我之前还特地弄了 fail2ban ,结果放那被扫了几年也没出什么事,但如果用的框架插件之类版本很老有明显漏洞的就需要注意一下,之前公司有些垃圾老项目的网站就被挂马了
huangxiao123
24 天前
一樓解釋得對
hefish
24 天前
location ~ /\..* {
deny all;
}

就行了吧
kingofzihua
23 天前
你要知道他是干什么的,就不意外了,在多年前写过一个事故, 用的 thinkphp 3 ,写过一个项目,为了方便,直接使用 ```git clone https://username:password@gitee.com/xxx/test.git ``` 就把 gitee 账号密码给暴露了, 不要以为有人这么 xx 吧?

我老大说过,在很久之前 喜马拉雅的 git 仓库也这样暴露过,然后他逆向了加密,免费用 vip 好久。。。。。。

大厂都犯过错,别说个人了,收益巨高

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1152778

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX