【发布时间】:2021-01-14 10:32:13
【问题描述】:
在 Heroku 托管站点上遇到一些间歇性的 5xx 错误后,我只是在查看我们的日志,在那里我发现了许多来自 localhost 的错误,并且是对隐藏文件的请求,通常是 .env 以及类似的东西“.well-known/assetlinks.json”,偶尔会出现在不存在的子文件夹中的 .env。
请求并不频繁(每天 15 到 30 个),但似乎已经持续了一周。他们还遇到了“规则禁止访问”,据我所知是 nginx。
请求类似于:
2020/09/28 14:37:44 [错误] 160#0: *1928 访问被规则禁止,客户端:10.45.153.152,服务器:localhost,请求:“GET /.env HTTP/1.1”,主机: 已移除
我的服务器上没有任何ENV文件,而且nginx似乎阻塞了请求,所以感觉没有任何伤害。重新启动所有测功机似乎已经杀死了活动(基于几个小时过去了),但让我担心的是这些似乎“来自房子内部”。这里有什么我应该关心的吗?这是机器人利用具有本地访问权限的系统中的错误的案例吗?
【问题讨论】:
-
我认为Information Security 或Webmasters 会是更好的提问地点。
标签: php security nginx heroku websecurity