如果经常下载网站的访问日志查看,通过查看日志来发现那家公司的蜘蛛在爬我的网站。今天查看日志的时候,发现以下几行日志(其实有很多这样的日志,我只列出有代表的几行。),以前也发现了这些东西,只是没有注意,通过仔细观察,有了新的发现。
日志列表:
通过查看其他网站,同样发现了类似的访问日志。
通过分析日志,我们可以得出以下结论:
有某些人派出蜘蛛(严格来说,这不是蜘蛛。)每天在爬您的网站,试图寻找漏洞或者其他用有信息。(应该是某种扫描软件)
这些日志有下面几类:
1。想获取网站漏洞重要管理文件,如:
3。 想获取qq、mail、服务器信息等,如:
通过写 robots.txt 文件应该是没有用的,因为这不循序通过写 robots.txt 的规则。
解决的办法是:
1。在命名关键文件的时候,尽量使用前缀,比如hualan888_database.asp,hualan4321_qq.txt。这样可以避免被别人猜测到文件名,防止被下载或者执行文件。
2。重要的文件不要放到网站上,或者过期的时候要删除。比如qq密码,服务器ip和用户密码等,不要贪图方便。
3。修改一些重要文件的路径,防止被猜测到。如这条日志:
显然,219.139.140.189 想获取“ /data/dvbbs6.mdb ” 文件,也就是想获取动网数据库。 修改路径后,就可以数据库被盗。
4。在每个目录下都放一个空白的index.html文件,在一定程序上也可以防止别查看、扫描到目录。pw,dz的论坛也是这样做的。
今天速度不错。。
博客不错!!!
楼主写的不错,今天来学习了,我的小站(www.mb88.info)欢迎指导
支持博主 杯葛百度
前两天我病了,没来。今天好些了,赶紧又来你的网站看看你。呵呵!
来了留个小脚丫,呵呵 .[url=http://www.xinkai.net]广州服装批发
膜拜楼主 。。 最近可好?
来看你了。 加油
不谈政治不谈政治
受益了,谢谢!写的不错!
Powered by Bitrac, Designed by Loveyuki, Icon by Led Icon Set. 京ICP备06005887号