Скрипт который дёргал кто угодно
История. Утром, после переезда интернет-магазина на VPS, включил на сервере журнал обращений - его там не было вообще. Вечером заглянул в статистику одной служебной программы и увидел странность: она отработала дважды подряд в одну и ту же минуту, хотя в расписании стоит один запуск в час.
Расследование нейронкой заняло минуту. Программа лежала по обычному адресу, открытому всему интернету. Любой, кто знает или угадает адрес, мог запускать её сколько угодно. А она поднимает в память почти гигабайт и работает двадцать секунд - то есть это готовый способ положить сайт.
Второй запуск пришёл снаружи. Кто и зачем - неизвестно, но два процесса в этот момент писали один и тот же файл выгрузки для маркетплейса. В тот раз обошлось.
Вывод. Служебные адреса - это не «никто же не знает». Их находят сканеры, они утекают в логи и рефереры. Если у вас есть скрипты обновления, выгрузки, пересборки карты сайта- они должны требовать ключ. И да, это нашли не аудитом, а потому что днём включили журнал. Без него странность просто некуда было бы заметить.
#белое_seo
Post #121
249
- 🔥 2
- 👍 1