Laravel应用DDoS遭到共享服务器攻击

时间:2019-07-19 03:12:37

标签: php apache laravel-5.5

我最近遇到的一些站点一直存在一些问题,它们正在消耗大量带宽,它们托管在共享服务器上,受到DDoS攻击,但是我从来没有遇到过这个问题以前,我一直在阅读,但由于我无权访问该共享服务器中的终端,因此似乎无能为力(如果我错了,请纠正我),因此它显示了.htaccess文件如下:

Options -Indexes

<IfModule mod_rewrite.c>
    <IfModule mod_negotiation.c>
        Options -MultiViews -Indexes
    </IfModule>

    RewriteEngine On

    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule ^(.*)/$ /$1 [L,R=301]

    RewriteCond %{REQUEST_URI} !(\.css|\.svg|\.mp4|\.woff|\.woff2|\.ttf|\.eot|\.js|\.png|\.jpg|\.gif|robots\.txt)$ [NC]
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteRule ^ index.php [L]

    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_URI} !^/public/
    RewriteRule ^(css|js|images|favicon|fonts|videos|storage)/(.*)$ public/$1/$2 [L,NC]
</IfModule>


<Files .env>
order allow,deny
Deny from all
</Files>
  1. .htacess文件是否还可以正常运行,以防止黑客在根文件夹或整个站点中编写或处理棘手的事情?

  2. 如何防止这些DDoS攻击?而且,似乎有可能在robots.txt文件中写入我想忽略的文件或文件夹以阻止Google显示大量结果,但是我怎么知道黑客正在制作的文件/文件夹的名称?

  3. 我正在使用Laravel框架,似乎该漏洞位于根文件夹和phpunit供应商的文件夹中。

0 个答案:

没有答案