2025年4月28日月曜日

botに消された!

とあるVPS上のホストにApache+PHP+PostgreSQLで
ちょっとしたデータ管理サイトを作っていたのですが、
ふと見るとデータが全て消えている!! なんで!?

httpサーバのログを見ると
access.log.11:533:20.171.207.247 - - [**/***/****:**:**:** +0900] "GET /******/deleteall.php?id=* HTTP/1.1" 200 492 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; GPTBot/1.2; +https://openai.com/gptbot)"
のようなものが見られ、どうもbotに消されたよう。
"deleteall.php"はデータ全消去処理を司っており、
実験的なサイトでしょっちゅう全消ししており、
個人的な用途で使っているだけなので
そのまま残していたのですが、
こんな矮小なサイトに嫌がらせ攻撃をしてくるとは、
全く油断も隙きもありません。

データベース内のデータの復元は
最適化前ならできないことはないようですがかなり面倒で、
どうせ大したデータでもないので諦めることに。
それにしてもセキュリティとバックアップの
大切さを改めて思い出させる出来事でした。

0 件のコメント:

コメントを投稿