遭遇图片盗链:wiki成了色情网站的图片服务器


面对疯狂的TrackBack Ping Spam,我最近不得不已经停止了自己BLOG上所有的接收BackTrack Ping功能,并启用了评论的mt-blacklist;而这个月日志统计中也看到了很多莫名其妙的referer spam,不得不将AWStats加上了http认证,防止spider顺着日志统计报表爬到那些网站上去。

今天又遇到WIKI的文件上传盗链,自己网站成了色情网站的图片服务器。

当时情况记录如下:
后台服务器下午2点左右出现了380的高负载,我中间不得不重新启动一次了机器: 重启后发现服务器负载仍然非常高。mysql出现了:'Too many connections'错误,奇怪,平时数据库请求是很少的啊? 在apache服务器error_log日志中找到了异常多的wiki的文件下载请求。由于wakka的每次图片下载都需要经过数据库请求,导致数据库连接数饱满。

后来查看apache日志,通过referer看到这些请求都是来源于一个色情网站的论坛中,沿着wiki的uploade目录找下去:看到了4,5个200k以上的图片(上传时间是下午1点16分前后)。

被引用的页面的代码如下:
<img
src="http://www.chedong.com/wiki/UploadFile/files.xml?action=download&file=03.jpg"><br><p><img
src="http://www.chedong.com/wiki/UploadFile/files.xml?action=download&file=07.jpg"><br><p><img
src="http://www.chedong.com/wiki/UploadFile/files.xml?action=download&file=13.jpg"><br><p><img
src="http://www.chedong.com/wiki/UploadFile/files.xml?action=download&file=22.jpg"><br><p><img
src="http://www.chedong.com/wiki/UploadFile/files.xml?action=download&file=28.jpg"><br>

结论:必须关闭一切可能的未经认证的内容发布,Spammer是无孔不入啊……其实被别人上传文件以前也发现过,但是当时没有引起重视并即时删除:一旦爆发,就产生了非常大的危害,再次证明了“破窗效应”:犯罪是以几何级数传播的,勿以恶小而纵容之。

再次提醒大家一定要:防微杜渐。

作者:车东 发表于:2005-03-04 20:03 最后更新于:2007-04-22 21:04
版权声明:可以转载,转载时请务必以超链接形式标明文章 的原始出处和作者信息及本版权声明

引用通告

以下是前来引用的链接: 遭遇图片盗链:wiki成了色情网站的图片服务器:

» Wiki发布系统的选型 来自 车东[Blog^2]
虽然经历过使用Wakka被色情网站盗链当作图片服务的攻击,但一直没有放弃寻找一个Wiki平台的努力。知道最近休假期间,分别尝试了2个Wiki平台的搭建过程,算是对Wiki系统的发展有了一个初步... [阅读更多细节]

» Web 2.0服务的成本分析:低成本,做你喜欢的事儿 来自 车东[Blog^2]
前2天在桑林志上看到DreamHost的主机租用方式:桑林志 CPU usage... [阅读更多细节]

» FlickR如何控制外站的引用(图片盗链) 来自 车东[Blog^2]
下午参加了UCDChina上海书友会的活动,也谈到了图片服务的防盗链问题。Hanson发过一篇牢骚: 门户网站的blog服务大部分都是禁止其他网站引用上传图片的,而最近国内专业的图片管理网站又拍也限制了图片的外链访问。从图片的hosting网站来说: 由于存储设备和存储机制的改进,图片存储一般不是太高的成本。主要的成本在于带宽:而很多盗链(寄生)网站经常利用免费服务存储一些色情图片,这些内容的流量非常大,如果不及时控制的话,非常容易形成破窗效应从而导致免费服务的成本失控。 同样是个人图片管理网站: ... [阅读更多细节]

Comments

不错, 有收获.

发表一个评论

(如果你此前从未在此 Blog 上发表过评论,则你的评论必须在 Blog 主人验证后才能显示,请你耐心等候。)