一个网络安全的建议,个人认为蛮重要的
很多人用的都是免费域名,我的一个朋友也曾经使用过免费域名免费域名安全性很差的,当时也没在意
结果第二天就看日志发现网站被人扫描了,而且扫的很严重的,像是用的WVS漏洞扫描器
然后站被SQL注了,给黑掉了
查服务器日志发现IP全都是192.168.1.104(linux上开的windows虚拟机的内网IP地址),因为nat123比较类似反向代理,所以查不到真实IP。
我有一个这样的建议,那就是想办法记录一下用户的真实IP地址,最好是能把IP正确显示在日志中。如果确实实现不了的话,nat123也应该在软件上做一些改动,记录访问日志,保留访客IP作为入侵证据。
并且作为站长应该有权力封杀一个IP,拒绝这个IP连接到一个自己的域名或者服务器上去。
感谢你的建议后续会增加相关功能,获取网站真实ip功能已有,需修改下你的web服务器相关配置即可
网站获取真实ip可以参考这个教程:
http://www.nat123.com/Pages_8_120.jsp 这个想法好 我有一个这样的建议,那就是想办法记录一下用户的真实IP地址,最好是能把IP正确显示在日志中。如果确实实现不了的话,nat123也应该在软件上做一些改动,记录访问日志,保留访客IP作为入侵证据。
并且作为站长应该有权力封杀一个IP,拒绝这个IP连接到一个自己的域名或者服务器上去。
这个想法好 这个想法好 这个想法好 想法很好。。。。。。。。。。。 我的网站被注册了好多垃圾用户,我也找不出来怎么回事,IP显示都是本机,很无奈啊,只能暂时把注册关了 这个想法好
页:
[1]

