后端开发
·2024-10-12#day1 看看能不能坚持每天记录一下吧
1. 小作坊系统的图片上传接口(没有校验登录),被攻击的事情。周三早上,leader问我,最近会员有没有发布什么不确定的发布。我一脸疑惑的看git提交记录,确定了没啥不确定的版本发布。然后回问,才知道,经理收到阿里云监控警报,早上七八点突然流量飙升,并且会员的日志,七八点这两个时间段的日志大小 远远多于其他时间段的日志大小。让一起排查是什么问题。(其实小作坊,ToC端 就我和他两个 后端)首先,小作坊的日志,基本上没用Es日志聚合的,只能上服务器一个个看。一看日志,全是大量打印 二进制上传的东西,一看就不对劲。小作坊的应用,不出意外,还是没什么接什么监控啥的。只能手动去 cat + grep 看接口请求 路径。明显看到 有个大量重复的接口。然后统计一下。好家伙,调1w多次。马上跟leader反馈,马上把这个接口,改需要校验登录状态的。并且查看nginx的日志,定位到这个ip(四川的 ip,我们公司的商场主要是在深圳),然后加 ip黑名单。 期间,经理问我,他们刷这个又不赚钱,我突然想起鱼皮总的类似事件,顺口说了一下,可能是cpdn。leader上阿里云OSS查看,被攻击的上传接口,全是一张空白的图片😂
2
0
分享
操作
评论
相关内容
0个评论
全部评论
点击登录,快来和大家讨论吧~
表情
图片
暂无评论
