Estranhos 404 pedidos de URLs no meu site

2

Eu lancei recentemente um site com Django e tenho relatórios de erros 404. Recebi alguns pedidos de URL estranhos, um a cada dois dias.

/renewPwd.php/ /index.php/ /Móvel/ / m / / admininstrator /

Eu acho alguns deles muito estranhos desde que eu não tenho um site PHP ou site móvel.

Alguém sabe o que está causando isso e, mais importante, devo estar preocupado / fazer algo sobre isso?

    
por Kritz 03.05.2016 / 07:47

1 resposta

3

Se este não é você, então deve ser outra pessoa ...

É comum que a web tenha bots, aranhas e rastreadores. Verifique seus arquivos de log para o IP para ver de onde a solicitação está vindo. Esses rastreadores geralmente usam apenas caminhos de URL "comuns" na esperança de que você os use.

Se eles estão apenas rastreando você, isso não é uma ameaça imediata à segurança. Mas se você tem muito conteúdo (e imagens grandes) e eles estão rastreando isso, isso pode ser muito chato e pode custar mais largura de banda para você.

Existem maneiras simples de limitar esses rastreadores. E para melhor segurança, sugiro que você implemente um Firewall de Aplicativo da Web. Existem muitos serviços pagos, mas você pode simplesmente usar o Mod_Security.

    
por 03.05.2016 / 09:04