当前位置:论坛首页 > Linux面板 > 讨论

下载分析了accesslog日志文件,这样能证明数据没有被盗么

发表在 Linux面板2020-8-25 09:13 [复制链接] 3 1793

access的log文件导出分列和分析的2台服务器,我把包含/pma/ 的请求记录筛选出来,发现状态码都是404,而且基本是8-23以及以后的时间,其中大部分IP是阿里云的而且UA信息是阿里云态势感知安全产品的日志:Mozilla/5.0 ***AliyunTaiShiGanZhi /product/sas,状态码都是404,能根据此断定数据库没有被盗么?

QQ截图20200825085510.jpg
QQ截图20200825085547.jpg






使用道具 举报 只看该作者 回复
发表于 2020-8-25 10:16:31 | 显示全部楼层
同问
使用道具 举报 回复
发表于 2020-8-25 11:00:10 | 显示全部楼层
同问一下
使用道具 举报 回复
发表于 2020-8-25 11:46:05 | 显示全部楼层
如果包含pma的请求都是404,代表入侵的人没有看过数据库,数据没有被盗。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表