Странные 404 URL-запроса на моем сайте
Я недавно запустил сайт на Django и у меня 404 сообщения об ошибках. Я получал несколько странных запросов URL, один раз в пару дней.
/renewPwd.php/ /index.php/ / mobile / / m / / admininstrator /
Я нахожу некоторые из них очень странными, поскольку у меня нет сайта PHP или мобильного сайта.
Кто-нибудь знает, что вызывает это, и что более важно, должен ли я волноваться / что-то делать с этим?
1 ответ
Если это не ты, то это должен быть кто-то другой...
В Интернете часто встречаются боты, пауки и сканеры. Проверьте ваши файлы журнала на IP, чтобы увидеть, откуда поступает запрос. Эти сканеры обычно используют "общие" URL-пути в надежде, что вы их используете.
Если они просто просматривают вас, то это не является непосредственной угрозой безопасности. Но если у вас много контента (и больших изображений), и они сканируют его, это может быть очень раздражающим и может стоить вам большей пропускной способности.
Есть простые способы ограничить эти сканеры. А для большей безопасности я предлагаю вам внедрить брандмауэр веб-приложений. Платных сервисов много, но вы можете просто использовать Mod_Security.