随便说两句

UID:11550 新手上路 LV1
141
公司那个破网站老是被各种IP扫来扫去,Nginx的access.log里全是乱七八糟的路径,什么wp-login.php、.env、phpinfo.php这些,烦死了。我看了下基本都是国外IP,用了Cloudflare的防火墙规则挡了一部分,但还是有漏网的。想问下各位,这种情况有必要上fail2ban吗?还是说直接用iptables封IP段就完事了?主要怕误伤正常用户。
这家伙太懒了,什么也没留下。
最新回复
  • ZeMarShower 新手上路 UID:11291 Lv1
    我服务器日志也是,天天被扫,后来直接fail2ban封IP,清净多了
    1小时前
    1楼
  • BeFriendZero 新手上路 UID:12442 LV1
    我这边nginx日志里还见过扫solr和jenkins的,这帮人真是什么漏洞都惦记
    1小时前
    2楼
  • 星空漫步者 新手上路 UID:6413 LV1
    直接上fail2ban加白名单,再把wp-login和.env全deny了,世界清净了
    1小时前
    3楼
  • 雾中行者 新手上路 UID:8954 LV1
    直接iptables封了443的扫描段,比fail2ban省心,我试过
    12分钟前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动