【阿里云】记一次oss攻击

2025-10-10 下午开始,不断有阿里云的OSS警报短信和邮件,本来也没觉得什么,偶尔还是有发生的。但到了第二天早上,还是有大量的短信和邮件,觉得不正常了,跟阿里云提了个工单,要求解决,阿里云的工程师的说法是有比较多的403, 404 请求,关闭就可以了。

听劝吃饱饭,关闭了警报。

结果到了下午,领导找过来,说是网警发现有大量的s情网站访问记录,网址指向的就是我们的oss。

于是又找阿里云提工单,结果回答不上来,说是只能自己搜索,但阿里云oss的控制台界面根本没办法实现模糊搜索。只能搜索当前目录,而且只支持前缀搜索。

最后自己解决了,方案是用 ossutil,下载地址:

ossutil2

  1. 将文件解压后放到 d:\Tools\oss\ossutil.exe

  2. 进入命令行,配置:

有3处,1. 配置文件路径,2. AccessKey_ID, 3. AccessKey_Secret

  1. 查询所有的 .html 文件并删除:

lnv是bucket名称,实际的要根据你自己的来改

复制代码
ossutil ls oss://lnv --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig
ossutil rm oss://lnv/img/avatar/2025/ --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig

好吧,总算告一段落了。真是不容易。

相关推荐
九皇叔叔3 小时前
Linux 系统配置 NTP 服务:轻松同步阿里云时间服务器
linux·服务器·阿里云
wanhengidc4 小时前
移动端云手机的优势都有哪些?
运维·服务器·游戏·智能手机·云计算
siliconstorm.ai6 小时前
阿里下场造“机器人”:从通义千问到具身智能,中国AI正走向“实体化”阶段
人工智能·自然语言处理·chatgpt·机器人·云计算
沐欣工作室_lvyiyi9 小时前
基于腾讯云的物联网导盲助手设计与实现(论文+源码)
单片机·物联网·云计算·毕业设计·腾讯云·导盲杖
九河云10 小时前
在云计算环境中实施有效的数据安全策略
大数据·网络·数据库·云计算
openHiTLS密码开源社区11 小时前
ARMv9 CCA机密计算架构演进技术解析:重塑云原生时代的数据安全基石
云计算·arm·trustzone·realm·cca·机密计算·tee/ree
缘的猿1 天前
云计算划分标准与Kubernetes NetworkPolicy深度解析
容器·kubernetes·云计算
互联网志1 天前
云计算综合标准化体系建设提供系统性指引
云计算
王道长服务器 | 亚马逊云1 天前
AWS Shield 与海外高防服务器的对比分析
服务器·云计算·aws