Wednesday, May 07, 2008
机器被人黑了
这几天几处的机器都不是很正常,先是blog.cn.com 的后台访问日志显示流量有异动,严重消耗CPU;然后是国内的一个专门做停放的主机今天被人放了木马。侵入者在页面头植入了个iframe,我自己访问时也中招了,幸好我有经常检查页面包含的链接和引用的媒体文件的习惯,看到引了些来路不明的图片,然后发现了问题。很快得到了处理。我对blogger.com这样的FTP发布很信任,因为这可以少开一些服务,更加安全一点。而且静态文件遇到流量或者空间上各种问题也相对好处理一些。比如对1981.in这个博客:
上面是1981.in的4月访问日志,我从4月5日开始限制流量,封掉了来自百度MP3搜索的访问,效果立竿见影,流量一下子就降了下来。有苦于MP3文件盗链的朋友也不妨一试,在.htaccess里加上
RewriteEngine on
RewriteCond %{HTTP_REFERER} mp3.baidu.com [NC,OR]
RewriteCond %{HTTP_REFERER} m?ct=
RewriteRule .* - [F]
order allow,deny
allow from all
deny from 202.108.23.172
其实MP3搜索好像还有其他的IP,所以不会是特别彻底。此外还有我自己的一个笨办法,可以相对彻底地杜绝各种文件盗链,就是把媒体文件使用加密连接的形式输出,但是你却可以在嵌入的播放器里强制播放这些加密链接。比如, http://www.1981.in/img/1981.mp3 是一个MP3文件的链接,它和
http://www.linlux.com/index.php?q=aHR0cDovL3d3dy4xOTgxLmluL2ltZy8xOTgxLm1wMw%3D%3D&hl=3ed
是等效的,一般的搜索引擎不会对加密链接的媒体文件进行索引。而且该程序自己本身就有防盗链功能。PHP环境下的主机不妨丢一个Phproxy在目录里备用。
| Day | Number of visits | Pages | Hits | Bandwidth |
| 01 Apr 2008 | 2882 | 4078 | 5248 | 4.65 GB |
| 02 Apr 2008 | 3461 | 5357 | 6289 | 5.78 GB |
| 03 Apr 2008 | 4052 | 6844 | 7677 | 6.97 GB |
| 04 Apr 2008 | 4450 | 6329 | 7224 | 7.42 GB |
| 05 Apr 2008 | 4219 | 6345 | 7157 | 7.21 GB |
| 06 Apr 2008 | 3027 | 4420 | 5264 | 4.19 GB |
| 07 Apr 2008 | 909 | 2608 | 4335 | 1.86 GB |
| 08 Apr 2008 | 511 | 1280 | 2211 | 799.45 MB |
| 09 Apr 2008 | 454 | 972 | 1593 | 745.11 MB |
| 10 Apr 2008 | 470 | 1127 | 1700 | 718.79 MB |
| 11 Apr 2008 | 513 | 1255 | 2051 | 777.54 MB |
| 12 Apr 2008 | 536 | 1131 | 1485 | 821.88 MB |
| 13 Apr 2008 | 454 | 966 | 1943 | 626.19 MB |
| 14 Apr 2008 | 442 | 1068 | 1607 | 626.23 MB |
| 15 Apr 2008 | 425 | 958 | 1870 | 590.71 MB |
| 16 Apr 2008 | 352 | 835 | 2124 | 418.64 MB |
| 17 Apr 2008 | 391 | 961 | 2242 | 510.68 MB |
| 18 Apr 2008 | 371 | 874 | 1707 | 618.70 MB |
| 19 Apr 2008 | 371 | 815 | 1672 | 562.02 MB |
| 20 Apr 2008 | 371 | 893 | 1838 | 471.43 MB |
| 21 Apr 2008 | 364 | 1164 | 2043 | 447.86 MB |
| 22 Apr 2008 | 374 | 1078 | 2105 | 443.36 MB |
| 23 Apr 2008 | 333 | 965 | 2085 | 498.21 MB |
| 24 Apr 2008 | 337 | 757 | 1430 | 504.30 MB |
| 25 Apr 2008 | 302 | 758 | 1442 | 397.91 MB |
| 26 Apr 2008 | 304 | 691 | 1276 | 415.03 MB |
| 27 Apr 2008 | 332 | 911 | 1312 | 499.31 MB |
| 28 Apr 2008 | 309 | 713 | 1687 | 457.32 MB |
| 29 Apr 2008 | 307 | 773 | 1355 | 359.16 MB |
| 30 Apr 2008 | 281 | 1008 | 1421 | 375.14 MB |
| Average | 1063.47 | 1931.13 | 2779.77 | 1.68 GB |
| Total | 31904 | 57934 | 83393 | 50.47 GB |
上面是1981.in的4月访问日志,我从4月5日开始限制流量,封掉了来自百度MP3搜索的访问,效果立竿见影,流量一下子就降了下来。有苦于MP3文件盗链的朋友也不妨一试,在.htaccess里加上
RewriteEngine on
RewriteCond %{HTTP_REFERER} mp3.baidu.com [NC,OR]
RewriteCond %{HTTP_REFERER} m?ct=
RewriteRule .* - [F]
order allow,deny
allow from all
deny from 202.108.23.172
其实MP3搜索好像还有其他的IP,所以不会是特别彻底。此外还有我自己的一个笨办法,可以相对彻底地杜绝各种文件盗链,就是把媒体文件使用加密连接的形式输出,但是你却可以在嵌入的播放器里强制播放这些加密链接。比如, http://www.1981.in/img/1981.mp3 是一个MP3文件的链接,它和
http://www.linlux.com/index.php?q=aHR0cDovL3d3dy4xOTgxLmluL2ltZy8xOTgxLm1wMw%3D%3D&hl=3ed
是等效的,一般的搜索引擎不会对加密链接的媒体文件进行索引。而且该程序自己本身就有防盗链功能。PHP环境下的主机不妨丢一个Phproxy在目录里备用。
Posted at 11:29 AM, 2 comments














