ไม่เข้าใจรายการบันทึกการเข้าถึง apache ด้วย ftp referer อาจเป็นปัญหาด้านความปลอดภัย


1

ฉันมีโดเมน / หน้าเว็บที่โฮสต์โดย godaddy มันไม่มีหน้า index.html เฉพาะหน้าส่วนตัวที่ต้องมีการเชื่อมโยงกับฉันด้วยภาพที่ฝังมาจากไฟล์บนพีซีที่บ้านของฉันที่ให้บริการโดย apache บันทึกของมันคืออะไร ฉันพบรายการบันทึกการเข้าถึงที่ค่อนข้างผิดปกติ IP ต้นทางคือ IP จริงและเป็นที่อยู่ godaddy ที่ บริษัท ใช้

64.202.160.225 - - [15/May/2018:14:59:44 -0500] "GET /dox/photo-in-privateindex.jpg HTTP/1.1" 200 530135 "ftp://IP.Of.my.goddaddy-site/name-0f-my-godaddy-site.org/privateindex.html" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:60.0) Gecko/20100101 Firefox/60.0"

เซิร์ฟเวอร์ Apache สำหรับพีซีในบ้านของฉันอยู่ในโดเมนแยกต่างหากอย่างสมบูรณ์ ไม่มีใครควรจะสามารถ ftp ลงในไฟล์ของฉันที่ godaddy โดยไม่ต้องมี ID และรหัสผ่านและไม่ควรเข้าถึงไฟล์บนพีซีของฉันผ่านทาง ftp นอกจากนี้นี่คือการเข้าถึง ftp ตามที่แสดงนัยหรือไม่ คุณจะใช้ ftp เพื่อไปยังภาพถ่าย jpeg ที่ฝังอยู่ในหน้าเว็บได้อย่างไรโดยไม่ต้องดาวน์โหลด html ของหน้าเว็บเพื่อคัดลอกลิงค์และพวกเขาไม่ควรดาวน์โหลดหน้านี้ผ่านทาง ftp ฉันลองและได้รับการขอ ID และรหัสผ่าน

ฉันต้องคิดถึงบางสิ่ง หรือ godaddy ใช้การเข้าถึงภายในอย่างใด? มีหน้าส่วนตัวที่แตกต่างกัน 4 หน้ามีทั้งหมด 13 ภาพที่เข้าถึงด้วยวิธีนี้รวมถึงหน้าหนึ่งชื่อ ประมาณครึ่งนาที พวกเขารู้ว่ามีไฟล์อะไรบ้าง GoDaddy จะขุดรอบในไฟล์ส่วนตัวของฉันเช่นนี้? แหล่งที่มาของการโจมตีเป็นหนึ่งใน IP ของพวกเขา พวกเขาไม่ควรทำอย่างนั้น มีเพียงคนเดียวเท่านั้นที่มีลิงก์หน้าส่วนตัว แต่เขาไม่มีลิงค์ index.html.break หน้าและไม่มีรหัสและรหัส

สิ่งใด ๆ ขอบคุณสำหรับความช่วยเหลือ


ไม่มีโชค. ทุกคนสามารถสอนฉันเกี่ยวกับวิธีหรือ ftp สามารถเข้าถึงไฟล์ในลักษณะนี้ได้หรือไม่? มีเว็บไซต์จำนวนมากที่คุณสามารถ ftp เข้าไปด้วยเว็บเบราว์เซอร์มาตรฐานและดาวน์โหลดไฟล์ แต่ฉันคิดว่าพวกเขาต้องตั้งค่าให้ทำเช่นนั้น ????
mechtheist
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.