【阿里云】记一次oss攻击

2025-10-10 下午开始,不断有阿里云的OSS警报短信和邮件,本来也没觉得什么,偶尔还是有发生的。但到了第二天早上,还是有大量的短信和邮件,觉得不正常了,跟阿里云提了个工单,要求解决,阿里云的工程师的说法是有比较多的403, 404 请求,关闭就可以了。

听劝吃饱饭,关闭了警报。

结果到了下午,领导找过来,说是网警发现有大量的s情网站访问记录,网址指向的就是我们的oss。

于是又找阿里云提工单,结果回答不上来,说是只能自己搜索,但阿里云oss的控制台界面根本没办法实现模糊搜索。只能搜索当前目录,而且只支持前缀搜索。

最后自己解决了,方案是用 ossutil,下载地址:

ossutil2

  1. 将文件解压后放到 d:\Tools\oss\ossutil.exe

  2. 进入命令行,配置:

有3处,1. 配置文件路径,2. AccessKey_ID, 3. AccessKey_Secret

  1. 查询所有的 .html 文件并删除:

lnv是bucket名称,实际的要根据你自己的来改

复制代码
ossutil ls oss://lnv --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig
ossutil rm oss://lnv/img/avatar/2025/ --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig

好吧,总算告一段落了。真是不容易。

相关推荐
懂得节能嘛.16 小时前
【SDK开发实践】从Java编码到阿里云制品仓库部署
java·阿里云·maven
TH_117 小时前
腾讯云-(5)-宝塔软件安装
云计算·腾讯云
源码技术栈18 小时前
Java基于云计算的社区门诊系统源码 医院门诊系统源码 已实现医保结算 SaaS模式
java·云计算·源码·诊所·门诊·预约挂号·云门诊
wanhengidc19 小时前
机架式服务器有什么作用?
运维·服务器·web安全·智能手机·云计算
x***B4111 天前
云计算成本控制策略分析
云计算
5***o5001 天前
云计算容器化部署的最佳实践方案
云计算
橙色云-智橙协同研发1 天前
【PLM实施专家宝典】离散制造企业需求管理与全生命周期追溯体系构建方案:打造研发的“精准导航系统”
大数据·云原生·云计算·解决方案·数字化转型·plm·国产plm
G31135422731 天前
腾讯云国际站云服务器和国内站产品有什么区别呢?
服务器·云计算·腾讯云
梦想的颜色2 天前
阿里云ecs云服务器linux安装redis
linux·服务器·阿里云
乐之者v2 天前
lens配置AWS EKS(k8s)
kubernetes·云计算·aws