apache mod_pagespeed hacked?/var/cache/mod_pagespeed/v3中的随机文件夹

kkbh8khc  于 2023-10-23  发布在  Apache
关注(0)|答案(1)|浏览(128)

嗨,我创建了一个新的DigitalOcean droplet(wordpress one-click install),然后安装了mod_pagespeed。
几个小时后,我在该高速缓存文件夹**/var/cache/mod_pagespeed/**中查看,有一些域名被添加到那里,但不是我的-

/var/cache/mod_pagespeed/v3/big-events.co.uk
/var/cache/mod_pagespeed/v3/youexel.com

我只使用这个水滴为1个网站,那么为什么所有这些其他网站出现在该高速缓存?
我发现这个stackoverflow帖子有类似的问题,我试图实现建议的解决方案-Strange domains in mod_pagespeed cache folder
请确认我是否正确添加了建议?
建议1ModPageSpeedDomain
我已经把这个添加到我的.htaccess文件中了-

<IfModule pagespeed_module>
    ModPagespeed on
    ModPagespeedDomain demo.mywebsite.com
    ModPagespeedMapRewriteDomain demo.mywebsite.com *mywebsite.com
</IfModule>

建议2命名CanonicalName&命名CanonicalPhysicalPort
我将这些行添加到**/etc/apache 2/sites-enabled/000-default-le-ssl.conf**

UseCanonicalName On
UseCanonicalPhysicalPort On

我能做些什么来阻止这个漏洞吗?
感谢您的任何帮助!

pdsfdshx

pdsfdshx1#

好吧,我认为事实上你可以看到新的域在你的缓存目录并不意味着你已经被黑客攻击:)它只是许多随机请求将来到你的主机,如果你的端口是开放的,所以你要么阻止外部流量或只是更新你的配置,使默认服务器不做缓存默认情况下,并添加一个新的virtualhost为您的实际域名,你想使用。
我希望这能帮上忙。

相关问题