360 蜘蛛爬取了隐藏的 https 路径

2020-04-24 12:53:47 +08:00
 whyorwhynot

楼主在本地用 hfs 小工具搭建了一个 http 下载服务,然后通过 nps 映射到了海外的一台服务器上,通过 nginx 又对服务加了一层 ssl,用的 let's encrypt 的证书

为了方便平时安全交换文件,我将 hfs 的一个文件目录设置为隐藏 url 了,无法通过列网站目录等方式获得这个目录的 url,外界人员也就无法得知这个交换地址。但是今天查看系统日志,发现存在一条 360 蜘蛛的访问记录,

1:18:44 42.236.10.114:10648 Requested GET /这里是 16 位字符随机地址 / 1:18:45 42.236.10.114:10661 Requested GET /?mode=jquery

理论上这个地址外界应该是不可能知道的,到底是哪一环节出了问题。。。。

2247 次点击
所在节点    互联网
12 条回复
codingadog
2020-04-24 12:58:11 +08:00
你自己用的 360 浏览器或相关的东西访问过?
whyorwhynot
2020-04-24 14:06:22 +08:00
@codingadog 用 360 浏览器访问过一次,可能是这个原因
1490213
2020-04-24 14:16:17 +08:00
我们公司严禁安装任何 360 公司的软件
vc1
2020-04-24 14:23:35 +08:00
你在 qq 、wx 发一下也会有腾讯的请求去爬
swulling
2020-04-24 14:24:58 +08:00
你有设置 robots.txt 么
imn1
2020-04-24 14:32:52 +08:00
2 楼结贴
whyorwhynot
2020-04-24 15:32:19 +08:00
@swulling 没有 rebots.txt
whyorwhynot
2020-04-24 15:34:06 +08:00
@vc1 本想搞个私密连接,直接被 360 顺走了,难受
vc1
2020-04-24 16:24:28 +08:00
@whyorwhynot 像问卷投票的链接只在群里发也能被搜到,都有网址安全检查的,没有屏蔽搜索引擎
hstdt
2020-04-24 18:00:45 +08:00
感觉是个大瓜
0312birdzhang
2020-04-24 19:21:33 +08:00
用 nginx 的话把这个路径加个认证吧
autoxbc
2020-04-24 19:22:30 +08:00
@hstdt #10 厂商都这么做十几二十年了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/665642

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX