我经常在日志中找到不属于我的网站的javascript请求。
其中一个类似的javascript是"showpass-1.5.js“,错误如下所示:
2015/12/06 07:03:27 [error] 14129#0: *54208136 open() "/usr/share/nginx/html/nsl.mapticket.net/sd/apps/showpass/showpass-1.5.js" failed (2: No such file or directory) [...]我认为有人在我的网站的html中注入了任意的代码,并试图收集关于我的用户的信息。但是谁在什么情况下呢?
我对HTTP协议没有太多的经验。这是否是使用HTTP (而不是HTTPS)的站点的漏洞,以及如何保护自己的网站不受这类活动的影响?
发布于 2016-01-09 04:19:16
这些请求来自ShowPass广告软件脚本--正如上面的评论所指出的,这很可能是您的访问者机器被感染的问题,而不是您的站点。你对此无能为力,但这并不是对你的网站或服务器的直接威胁。
有关更多详细信息:http://www.shouldiremoveit.com/ShowPass-Smartbar-132262-program.aspx
https://stackoverflow.com/questions/34130388
复制相似问题