当前位置:论坛首页 > Linux面板 > 建议

【已回应】专业版nginx防火墙导致的一个问题

发表在 Linux面板2020-4-12 17:15 [复制链接] 7 3779

防火墙频繁提示这个 ip攻击  /index.php/module/aciton/param1/$%7B@phpinfo()%7D
所以我才添加到黑名单里。
当我在防火墙中全局配置 IP 黑名单里面添加了某个 IP地址后




使用的 wordprss程序,首页最下面有 page页面,比如
www.xxx.com/page/1

www.xxx.com/page/2
www.xxx.com/page/3
等等。

就像下图这样。

微信图片_20200412171246.png

问题出现在某个页面,比如我这里是 16页和21页,点击后出现 403错误 nginx。
当我把那个IP 从黑名单删除后,这2个页面就正常能打开了。
当然我的问题解决了,不过我搞不懂这是为什么?
使用道具 举报 只看该作者 回复
发表于 2020-4-12 18:23:13 | 显示全部楼层
貌似是wp的模块
使用道具 举报 回复 支持 反对
发表于 2020-4-12 20:16:52 | 显示全部楼层
我在网上搜索了一下 /index.php/module/aciton/param1/$%7B@phpinfo()%7D 这个东西,结果都说是 thinkphp的漏洞,可我用的是 wordpress程序,不应该有这个文件路径。
使用道具 举报 回复 支持 反对
发表于 2020-4-12 20:50:15 | 显示全部楼层

nginx专业版防火墙,不断报几个 ip 用这个地址 post 我的网站,然后防火墙就给这几个 ip封了。
但是马上我自己打不开网站几个 文章页面。
等解封ip后, 我自己就马上能打开那几个文章页面了。
使用道具 举报 回复 支持 反对
发表于 2020-4-13 07:29:51 | 显示全部楼层
检查一下防火墙日志里面有没有,有的话点击误报,然后将相关规则删除再重新访问试试
使用道具 举报 回复 支持 反对
发表于 2020-4-13 10:24:47 | 显示全部楼层
方便提供下面板登录信息或者防火墙的拦截信息给我么?
使用道具 举报 回复 支持 反对
发表于 2020-4-13 10:43:05 | 显示全部楼层
大炮运维V587 发表于 2020-4-13 10:24
方便提供下面板登录信息或者防火墙的拦截信息给我么?

qq私聊你了,麻烦通过
使用道具 举报 回复 支持 反对
发表于 2020-4-13 14:30:30 | 显示全部楼层
传入值 是 /$%7B@phpinfo()%7D  ,被拦截了,这样的访问是不正常的。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表