Мое приложение nodeJS отправляет подозрительные запросы GET / POST. Есть ли у меня вирус?

Я заметил, что при использовании morgan с nodemon, если я оставлю приложение запущенным локально на некоторое время, оно будет регистрировать странные запросы GET и POST к различным страницам администратора, таким как phpmyadmin, dbadmin, typ3 / phpmyadmin и т. д. Почему это происходит? Как такое могло случиться?

Мой антивирус не обнаруживает ничего плохого, и, за исключением некоторых JS-снайпетов в клиенте, я использую пакеты, установленные из npm.

Ниже приведены скриншоты журналов morgan.

Мое приложение nodeJS отправляет подозрительные запросы GET / POST. Есть ли у меня вирус?

Мое приложение nodeJS отправляет подозрительные запросы GET / POST. Есть ли у меня вирус?

Я хотел бы вскоре развернуть это приложение в рабочей среде, но меня беспокоят подозрительные запросы, поступающие на мой сервер ... Спасибо!

Обновлено: Оказывается, моя переадресация портов была включена, и эти запросы исходили извне.

Не могли бы вы подробнее рассказать о том, где развернуто это приложение? Доступно ли оно в Интернете? Если он работает в локальной сети, возможно, существует сканер уязвимостей? Это может быть так, если вы запускаете это в своем офисе. Я бы посоветовал спросить своих коллег, подходит ли это вашей ситуации.

QuantumLicht 10.09.2018 22:52

Привет. Я запускаю его локально на своем личном компьютере под управлением Windows. Нет перенаправления портов извне на порт, который я использую (3000).

Nelson Fleig 11.09.2018 03:46

поскольку все запросы получают 404, кажется, что поисковый робот или сканер работает и сканирует вашу машину! какой у вас проект и зависимые библиотеки? Вы уверены, что это запросы от вашего приложения? возможно вы стали жертвой ботнета!

Mojtaba Tajik 15.09.2018 12:20
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
1
3
262
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Используйте такой инструмент, как TCPView, чтобы определить, откуда эти соединения.

Либо они внешние, и у вас есть перенаправленный порт или что-то в вашей локальной сети, либо они находятся на вашем собственном компьютере, и TCPView укажет, из какого исполняемого файла они поступают.

Привет! Я перепроверил переадресацию портов, и она была включена. Виноват. Я включил его некоторое время назад, чтобы попробовать приложение на своем мобильном телефоне, и оставил его включенным. Похоже, что в основном есть какие-то боты, сканирующие порты на случайных IP-адресах.

Nelson Fleig 20.09.2018 20:23

Другие вопросы по теме