➜
cat log_2026-07-16.txt傻逼入侵者
今天博客被个傻逼入侵者扫中了。拿现成脚本探到旧框架漏洞,往运行中的进程塞了恶意跳转,几秒后还回来验收,挺会给自己找存在感。停服务、升级依赖、干净重建,再把入口、权限和可写目录一起收紧,顺手封掉异常来源。修完它又来试了几次,全被挡在门外。公网服务器的门把手天天有人拧,以后补丁真不能拖。
[STATUS: ARCHIVED][CRC: 0x7-16][SOURCE: OMEGA_DRIVE]
今天博客被个傻逼入侵者扫中了。拿现成脚本探到旧框架漏洞,往运行中的进程塞了恶意跳转,几秒后还回来验收,挺会给自己找存在感。停服务、升级依赖、干净重建,再把入口、权限和可写目录一起收紧,顺手封掉异常来源。修完它又来试了几次,全被挡在门外。公网服务器的门把手天天有人拧,以后补丁真不能拖。
今天把当前服务器上的 Nginx、SFTPGo、图床、PDF 服务、AI DOCX 和几个实验端口扫了一遍。
最有价值的不是页面上线,而是把“有哪些服务、为什么存在、入口在哪里、下一步怎么收敛”写成了可以继续维护的记录。