【阿里云】记一次oss攻击

2025-10-10 下午开始,不断有阿里云的OSS警报短信和邮件,本来也没觉得什么,偶尔还是有发生的。但到了第二天早上,还是有大量的短信和邮件,觉得不正常了,跟阿里云提了个工单,要求解决,阿里云的工程师的说法是有比较多的403, 404 请求,关闭就可以了。

听劝吃饱饭,关闭了警报。

结果到了下午,领导找过来,说是网警发现有大量的s情网站访问记录,网址指向的就是我们的oss。

于是又找阿里云提工单,结果回答不上来,说是只能自己搜索,但阿里云oss的控制台界面根本没办法实现模糊搜索。只能搜索当前目录,而且只支持前缀搜索。

最后自己解决了,方案是用 ossutil,下载地址:

ossutil2

  1. 将文件解压后放到 d:\Tools\oss\ossutil.exe

  2. 进入命令行,配置:

有3处,1. 配置文件路径,2. AccessKey_ID, 3. AccessKey_Secret

  1. 查询所有的 .html 文件并删除:

lnv是bucket名称,实际的要根据你自己的来改

复制代码
ossutil ls oss://lnv --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig
ossutil rm oss://lnv/img/avatar/2025/ --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig

好吧,总算告一段落了。真是不容易。

相关推荐
G31135422734 小时前
如何用 QClaw 龙虾做一个规律作息健康助理 Agent
大数据·人工智能·ai·云计算
TG_yunshuguoji6 小时前
阿里云代理商:DeepSeek V4 vs GPT 系列 阿里云上的成本与性能新平衡
人工智能·阿里云·云计算·ai智能体·deepseek v4
byoass6 小时前
企业云盘数据备份与恢复策略:定时备份增量备份异地容灾实战
网络·安全·云计算
**蓝桉**6 小时前
阿里云存储服务
阿里云·云计算
ZStack开发者社区9 小时前
ZStack dGPU:让虚拟机里的 GPU 也能按需切分
云计算·gpu算力
Mr数据杨10 小时前
【腾讯云智能体】志愿填报联网搜索与知识库问答
云计算·腾讯云
ZStack开发者社区10 小时前
ZStack Cloud 5.5.16正式发布
网络·云计算·智能路由器
m0_6316533111 小时前
阿里云单机双网终极部署与运维白皮书:Nginx + PM2 + Prisma 踩坑实战
运维·nginx·阿里云·部署
卷卷说风控11 小时前
【卷卷观察】OpenAI扑进AWS怀里:AI平台战争进入贴身肉搏期
人工智能·云计算·aws
suki_lynn11 小时前
云手机应用场景和实际用途
智能手机·云计算·手机·安卓