【阿里云】记一次oss攻击

2025-10-10 下午开始,不断有阿里云的OSS警报短信和邮件,本来也没觉得什么,偶尔还是有发生的。但到了第二天早上,还是有大量的短信和邮件,觉得不正常了,跟阿里云提了个工单,要求解决,阿里云的工程师的说法是有比较多的403, 404 请求,关闭就可以了。

听劝吃饱饭,关闭了警报。

结果到了下午,领导找过来,说是网警发现有大量的s情网站访问记录,网址指向的就是我们的oss。

于是又找阿里云提工单,结果回答不上来,说是只能自己搜索,但阿里云oss的控制台界面根本没办法实现模糊搜索。只能搜索当前目录,而且只支持前缀搜索。

最后自己解决了,方案是用 ossutil,下载地址:

ossutil2

  1. 将文件解压后放到 d:\Tools\oss\ossutil.exe

  2. 进入命令行,配置:

有3处,1. 配置文件路径,2. AccessKey_ID, 3. AccessKey_Secret

  1. 查询所有的 .html 文件并删除:

lnv是bucket名称,实际的要根据你自己的来改

复制代码
ossutil ls oss://lnv --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig
ossutil rm oss://lnv/img/avatar/2025/ --recursive --include "*.html" -c d:\Tools\oss\oss.ossutilconfig

好吧,总算告一段落了。真是不容易。

相关推荐
小白考证进阶中4 小时前
阿里云ACA认证常见问题答疑
阿里云·大模型·云计算·阿里云aca证书·阿里云aca·aca认证·入门证书
可爱又迷人的反派角色“yang”4 小时前
k8s(四)
linux·网络·云原生·容器·kubernetes·云计算
可爱又迷人的反派角色“yang”4 小时前
k8s(二)
linux·运维·docker·云原生·容器·kubernetes·云计算
翼龙云_cloud6 小时前
阿里云渠道商:阿里云弹性伸缩有哪几种
服务器·阿里云·云计算
孤岛悬城6 小时前
57 Rancher管理平台
云计算·k8s
新钛云服7 小时前
Grafana Polystat面板与腾讯云可观测平台的深度融合实践
大数据·云计算·腾讯云·grafana
忍冬行者8 小时前
k8s的etcd的一键备份和故障恢复
docker·云原生·容器·kubernetes·云计算
戴西软件8 小时前
戴西发布 DLM许可证加密防护软件V4.2让工业软件授权迈入并发调度与精细治理时代
运维·服务器·网络·数据库·人工智能·安全·云计算
咕噜企业分发小米1 天前
阿里云AI教育产品如何助力企业提升客户转化率?
人工智能·阿里云·云计算
冷存储观察1 天前
Gigaom雷达报告反映的非结构化数据管理技术应用趋势
大数据·人工智能·云计算·数据安全·企业数据管理·数据基础设施