作者 主題: [求救]公司的網站被攻擊了!  (閱讀 3813 次)

0 會員 與 1 訪客 正在閱讀本文。

shadow

  • 活潑的大學生
  • ***
  • 文章數: 365
    • 檢視個人資料
[求救]公司的網站被攻擊了!
« 於: 2008-08-26 21:44 »
先講一下網站的架構
web----squid----internet

現在被攻擊的狀況是一堆人直接打我的 login.php 頁
因為 squid 沒有 cache php 網頁
就會跟後端的 web server 要資料
即使我把 login.php 改名也沒辦法降低 web server 的 loading

我用 php 抓到的資料
完全沒有 agent 跟 referer
代碼: [選擇]
<item><date>2008-08-26 19:40:08</date><ip>195.208.26.32</ip><country>TW</country><agent></agent><referer></referer><item>由於主機放在hinet機房
所以我有跟他反應
不過因為是80 port
他們也沒辦法

我目前是把 login.php 改為 login.html
把 login.php 砍掉
但是似乎做用不大

目前攻擊還在進行中
我在想是不是可以從 squid 上頭
設定 agent 是空的人就斷線
或是有人連 login.php 就斷線
不知道有沒有人可以給我建議

拜託大家了
謝謝

« 上次編輯: 2008-08-26 22:16 由 shadow »