机器人不断探测我的网站

机器人不断探测我的网站

查看我的 GoDaddy IIS 日志,我每天可以收到数百个 404 错误,其中某些脚本小子或机器人不断寻找漏洞或页面/目录以进行利用。除了大量的目录搜索尝试和不存在的 php 页面外,我还看到在各个目录中对名为“.env”的文件的探测次数异常多。有人知道正在搜索的这个文件是什么吗?

答案1

通常 .env 文件是一个纯文本文件,用于存储配置某些软件的环境变量。它看起来像这样:

APP_NAME="My app"
APP_ENV=production

避免混合秘密(如密码、令牌等)和源代码很有用。

相关内容