【阿里云】记一次oss攻击

2025-10-10 下午开始,不断有阿里云的OSS警报短信和邮件,本来也没觉得什么,偶尔还是有发生的。但到了第二天早上,还是有大量的短信和邮件,觉得不正常了,跟阿里云提了个工单,要求解决,阿里云的工程师的说法是有比较多的403, 404 请求,关闭就可以了。

听劝吃饱饭,关闭了警报。

结果到了下午,领导找过来,说是网警发现有大量的s情网站访问记录,网址指向的就是我们的oss。

于是又找阿里云提工单,结果回答不上来,说是只能自己搜索,但阿里云oss的控制台界面根本没办法实现模糊搜索。只能搜索当前目录,而且只支持前缀搜索。

最后自己解决了,方案是用 ossutil,下载地址:

ossutil2

  1. 将文件解压后放到 d:\Tools\oss\ossutil.exe

  2. 进入命令行,配置:

有3处,1. 配置文件路径,2. AccessKey_ID, 3. AccessKey_Secret

  1. 查询所有的 .html 文件并删除:

lnv是bucket名称,实际的要根据你自己的来改

复制代码
ossutil ls oss://lnv --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig
ossutil rm oss://lnv/img/avatar/2025/ --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig

好吧,总算告一段落了。真是不容易。

相关推荐
周杰伦_Jay3 小时前
【网络编程、架构设计与海量数据处理】网络编程是数据流转的血管,架构设计是系统扩展的骨架,海量数据处理是业务增长的基石。
网络·golang·实时互动·云计算·腾讯云·语音识别
@HNUSTer20 小时前
基于 GEE MODIS 数据的区域干旱监测——从植被状况指数(VCI)计算到干旱分级与空间分布可视化
云计算·数据集·遥感大数据·gee·云平台·modis·干旱监测
@HNUSTer20 小时前
基于 GEE 利用 GHSL(100m)数据的区域建成区时空变化量化分析
云计算·数据集·遥感大数据·gee·空间分析·云平台·城市扩张
行思理1 天前
本地用docker开发的php 程序如何部署到阿里云的ecs上
阿里云·docker·容器
weixin_307779131 天前
基于AWS Lambda事件驱动架构与S3智能生命周期管理的制造数据自动化处理方案
人工智能·云计算·制造·aws
王道长服务器 | 亚马逊云1 天前
AWS + SeyouCMS:海外资源站的高性能部署实战
服务器·网络·数据库·云计算·软件构建·aws
TMT星球1 天前
IDC报告:阿里云市场份额升至26.8%,连续5季度上涨
阿里云·云计算
云资源服务商1 天前
阿里云智能计算灵骏:构建下一代AI算力新底座
阿里云·云计算·gpu算力
ProgrammerPulse1 天前
超融合架构下,如何智能调度让每台虚拟机都“跑得更快”?
人工智能·云计算
大海绵啤酒肚2 天前
EL(F)K日志分析系统
运维·elasticsearch·云计算