我是nginx的新手,昨天我在centos上安装了lemp并在其上托管了一个网站。今天我收到错误消息。请告诉我这是否是nginx的安全漏洞?谢谢!
cat /var/log/nginx/error.log 2017/07/01 03:52:18 [错误] 6073#0:* 23151 open()“/ usr / share / nginx / html / testproxy.php”失败(2:没有这样的文件或目录),客户端:91.196 .50.33,server:_,request:“GET http://testp3.pospr.waw.pl/testproxy.php HTTP / 1.1”,host:“testp3.pospr.waw.pl”
答案 0 :(得分:0)
这不是一个nginx错误:如果您目前正在运行一个可在互联网上访问的网站,那么僵尸程序脚本会尝试通过使用常见URL,路径和模式的各种自动请求命中您的服务器来查找常见漏洞(例如WordPress博客的admin.php
,/wp-login.php
...)。只需确保为服务器设置适当的安全性,就可以了。