まだサーバーに404backup.zipを保存していますか? 私は200DAにいます

冬の夕方、「りんごの密造酒」のグラスで羊の毛布に包まれた吹雪の歌に合わせて、サーバーでログを読むのが好きです。 キー認証によりこれが簡単になります。したがって、公共の場所に入れない場合、サーバーはいつでも喜んで避難します。古い悪魔。

世界中で多くのことが起こっています。幸せな200の人、301で困惑している人、403で嫌悪感を掻き立てている人。

しかし、最も価値のある毛皮は研究者です。 これらは、トライアルと404を通じての知識に基づいて、自分自身で新しい世界を発見する人々です。

それは約404であり、私たちは話をします。 この記事は何でもありません。 彼女はセキュリティについてです。

日が経つにつれて、さまざまな年齢、宗教、性別、インストールされたシステムの人々が、IT脅威の経路を選択して、後で良い、貧弱な実績を持つITセキュリティ担当者になります。

そのような創造的な男と女は、昼夜を問わず悪用のリクエストを送信し、403と404の形で彼らに与えられますが、これは後のことです。

誰もが、サイトのルートにあるはずの粗いbackup.zip検索backup.zipから始めます。 多くはbackup.zipの範囲を超えており、 archive.zip backup.zip壁にbackup.zipています。 人生で最初にMySQL 3.0をdump.zip誰かが、 dump.zipmysql.zipおよびコンピューター、alleluia、 home.zipます。 .7zまたは.tar.gzについては.tar.gz何も考えません!

次の頭の反対側のログに404が表示されるか、さらに悪化するたびに、この記事を読んでいるときに画面からエラーを読んでいるときに感じる痛みに心が収縮します。

ある晴れた日、私は自分自身に言いました-「十分、%ユーザー名%! あなたは残酷です! あなたは彼らにチャンスを与えません、それは不可能です、それは人間ではありません。」

私は人生は一般にそんなものだと反対しました。皿の上にファイルを置くことはできません。 三番目の声は「私の偏見..」と言った、私は理由を理解しなかったが、私の手は私のポケットに達した。

その結果、私たちのほとんどすべてとあなたの中にいる良心と鉄のスーパーヒーローとの取引の後、私はこれを書きました:

 location ~* "^/(archive|auth|backup|clients|com|dat|dump|engine|files|home|html|index|master|media|my|mysql|old|site|sql|website|wordpress)\.zip$" { access_log /usr/local/nginx/logs/dummy.log; default_type application/zip; root /usr/local/nginx/html/dummy; rewrite ^(.*)$ /mydummy break; max_ranges 0; limit_rate 4k; include param/zone1rs; } 

max_ranges 0; -「再開」を禁止
limit_rate 4k; -ダウンロード速度を制限する
include param/zone1rs; -1 IPにつき1接続が許可されるエリア。 nginxの異なるバージョンには独自のリストがあります。 主なlimit_conn one 1;limit_conn one 1; ここで、 oneはゾーンの名前です。

mydummyは非常に簡単です。

 dd bs=1024 count=1572864 </dev/urandom >mydummy 

次に、これがzipアーカイブであることを信じられないほど示す必要があります。

 echo -ne \\x50\\x4b\\x03\\x04\\x14\\x00\\x00\\x00\\x08\\x00 | dd conv=notrunc bs=1 count=10 of=mydummy 


悪天候でも構いません 庭が悲しい秋、または死んだ冬の場合、コンソールからパンくずを慎重に吹きます。原因は次のとおりです。

 tail -n 16 /usr/local/nginx/logs/dummy.log 

...そして笑顔が私の顔に現れます! 私は人類の未来に満足しています。意図的に5日間、このアーカイブ、1.5ギガバイトの重さで同じ生活の5日間の費用でこの小さなチケットをダウンロードするadslまたはcablenetを誇りに思っています。 私はこの世界をより良い場所にしたり、幸せな週を過ごしたり、右靴下からの贈り物にクリスマスの期待をかけたりすることができて幸せです。

画像

Source: https://habr.com/ru/post/J272261/


All Articles