Неизвестные и нераспознанные запросы POST на вновь созданном VPS

Я создал VPS для личного проекта. Я настроил прокси NGINX для входящего трафика. Я открыл сервер для тестирования SSL и доменного имени и на время поставил его за базовую аутентификацию.

Я только что заметил много запросов POST, поступающих с http://117.48.205.227 , что является пытается получить доступ к

nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:27 +0000] "GET /phpdm.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (Windows NT 5.2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36 SE 2.X MetaSr 1.0"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:28 +0000] "GET /root.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (Windows NT 5.2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36 SE 2.X MetaSr 1.0"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:28 +0000] "GET /5678.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (Windows NT 5.2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36 SE 2.X MetaSr 1.0"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:28 +0000] "GET /root11.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (Windows NT 5.2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36 SE 2.X MetaSr 1.0"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:28 +0000] "GET /xiu.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (Windows NT 5.2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36 SE 2.X MetaSr 1.0"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:28 +0000] "POST /wuwu11.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:29 +0000] "POST /xw.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:29 +0000] "POST /xw1.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:29 +0000] "POST /9678.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:30 +0000] "POST /wc.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:30 +0000] "POST /xx.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:30 +0000] "POST /xx.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:30 +0000] "POST /s.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:31 +0000] "POST /w.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:31 +0000] "POST /sheep.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"
nginx_1    | 117.48.205.227 - - [05/Aug/2019:07:45:31 +0000] "POST /qaq.php HTTP/1.1" 301 169 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.2924.87 Safari/537.36"

Это только небольшое количество всех запросов. Кто-то пытается найти незащищенные маршруты или что-то в этом роде, или это какой-то странный веб-сканер или что-то в этом роде?

В любом случае, как мне с этим справиться? Мой веб-сервер в настоящее время закрыт для Интернета.

Приветствую!

0
задан 5 August 2019 в 11:00
1 ответ

ಇವು ರಾಜಿ ಮಾಡಿಕೊಂಡ ವಿಪಿಎಸ್ ಸಾಕಣೆ ಕೇಂದ್ರಗಳಿಂದ (ಹೆಚ್ಚಾಗಿ) ​​ಹ್ಯಾಕಿಂಗ್ ಪ್ರಯತ್ನಗಳಾಗಿವೆ. ಈ ದಾಳಿಯನ್ನು ನೀವು ನಿರ್ಲಕ್ಷಿಸಬಹುದು, ನಿಮ್ಮ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಮತ್ತು ನಿಮ್ಮ ವೆಬ್ ಸರ್ವರ್ ಅನ್ನು ಇಂಟರ್ನೆಟ್ಗೆ ತೆರೆಯುವ ಮೊದಲು ನೀವು ಗಟ್ಟಿಗೊಳಿಸಿದ್ದೀರಿ. ನಿಮ್ಮ ಎಸ್‌ಎಸ್‌ಹೆಚ್ ಸರ್ವರ್, ಎಫ್‌ಟಿಪಿ ಸರ್ವರ್ ಮತ್ತು ನಿಮ್ಮ ವಿಪಿಎಸ್‌ಗೆ ಪ್ರವೇಶಿಸುವ ಪ್ರತಿಯೊಂದು ಬಿಂದುಗಳಿಗೂ ಇದು ಅನ್ವಯಿಸುತ್ತದೆ. ನಿಮ್ಮ ಎಸ್‌ಎಸ್‌ಹೆಚ್ ಲಾಗ್‌ಗಳಿಗೆ ನೀವು ಹೋದರೆ (ಅಥವಾ ಎಫ್‌ಟಿಪಿ ಯಂತಹ ಯಾವುದೇ ಲಾಗ್‌ಗಳು) ಒಂದೇ ರೀತಿಯ ಐಪಿ ವಿಳಾಸಗಳಿಂದ ಒಂದೇ ರೀತಿಯ ಹ್ಯಾಕಿಂಗ್ ಪ್ರಯತ್ನಗಳನ್ನು ನೀವು ನೋಡುತ್ತೀರಿ. ದಯವಿಟ್ಟು "ವಿಪಿಎಸ್ ಗಟ್ಟಿಯಾಗಿಸುವಿಕೆ" ಗಾಗಿ ನೋಡಿ ಮತ್ತು ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಿ.

0
ответ дан 5 December 2019 в 01:35

Теги

Похожие вопросы