从同一引用者获取大量服务器错误目录索引被选项指令禁止

Mat*_*att 17 wordpress webserver error-logging cpanel

我的网络服务器错误日志中有大量来自同一引用者的条目。请参阅下面的示例:

Cannot serve directory /home/*****/public_html/wp-admin/css/: No matching DirectoryIndex (index.php,index.php7,index.php5,index.perl,index.pl,index.plx,index.ppl,index.cgi,index.jsp,index.jp,index.phtml,index.shtml,index.html,index.js) found, and server-generated directory index forbidden by Options directive, referer: binance.com
Run Code Online (Sandbox Code Playgroud)

几周来我一直从同一个引荐来源网址 (binance.com) 收到此错误。我知道这个错误是由于我的 .htaccess 和安全设置禁止在该目录中建立索引等造成的...但是我的问题是这么多的尝试会影响性能吗?引用者 (binance.com) 是尝试的来源吗?如果是这样,我是否值得以某种方式独立阻止此行为以加强安全性?或者最好不要理会,不会真正影响任何事情?

谢谢

Dan*_*ith 21

我也在运行一个 WordPress 网站。最近开始从这个推荐人那里看到同样的事情。该错误表明 binance.com 有一个页面试图包含一个目录,就好像它是一个文件一样。像这样的事情:

<link rel="stylesheet" href="https://website.com/wp-admin/css/">

我的猜测是,这实际上是某种与 binance.com 无关的安全扫描,只是使用主机名来分散扫描本身的注意力,或者通过垃圾邮件/诈骗来增加 binance.com 的流量。过去一周左右,此类事件似乎有所增加。我看到其他人在网上报道了同样的事情。好消息是您的 Apache 配置禁用了目录列表。目录列表是邪恶的;)

  • 谢谢丹的精彩回复。我会忽略这些错误。那么就没有什么值得警惕的了。正如你所说,我禁用了目录列表。 (2认同)