ftpリファラーを使用したApacheアクセスログエントリを理解できません、セキュリティ上の問題である可能性があります


1

godaddyがホストするドメイン/ウェブページがあります。index.htmlページはなく、リンクは私が提供する必要があるプライベートページのみで、Apacheが提供する自宅のPC上のファイルからの画像が埋め込まれています。そのログが問題です。このかなり珍しいアクセスログエントリを見つけました。難読化は明らかです。ソースIPは実際のIPであり、会社が使用するgodaddyアドレスです。

64.202.160.225 - - [15/May/2018:14:59:44 -0500] "GET /dox/photo-in-privateindex.jpg HTTP/1.1" 200 530135 "ftp://IP.Of.my.goddaddy-site/name-0f-my-godaddy-site.org/privateindex.html" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:60.0) Gecko/20100101 Firefox/60.0"

私の自宅のPC Apacheサーバーは、完全に独立した独立したドメインにあります。IDとパスワードなしでgodaddyのファイルに誰もftpできません。また、ftpを使用してPC上のファイルにアクセスしないでください。さらに、これはそれが意味するようにftpアクセスですか?ftpを使用して、ページのhtmlをダウンロードしてリンクをコピーせずに、ページに埋め込まれたjpeg写真を取得するにはどうすればよいですか。また、ftpを介してページをダウンロードできないはずです。試したところ、IDとパスワードの入力を求められました。

私は何かが欠けているに違いない。または、godaddyは何らかの方法で内部アクセスを使用していますか?index.html.breakという名前の1ページを含む、この方法でアクセスされた4つの異なるプライベートページ(全部で13の画像)がありました。約30分以上。彼らはどのファイルがそこにあるかを知っていました。GoDaddyは、このようなプライベートファイルを掘り下げますか?ヒットの原因はIPの1つです。彼らはそうすることになっていない。プライベートページリンクを持っているのは1人だけですが、index.html.breakページリンクは持っておらず、IDとパスワードも持っていません。

アイデアはありますか?助けてくれてありがとう。


運がありません。さて、誰がftpがこの方法でファイルにアクセスできるか、またはできるかどうかについて私に教えてもらえますか?標準のWebブラウザーを使用してftpでファイルをダウンロードできるサイトはたくさんありますが、そのためにはセットアップが必要だと思いますか????
メカニスト
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.