站长学naabu

极客

站长学naabu:从一脸懵到真香,我只用了三天

说实话,第一次听到“站长学naabu”这词儿的时候,我脑子里全是问号,naabu?啥玩意儿?是那个扫描端口的工具吗?还是哪个新出的站长圈黑话?我当时还特意去搜了一圈,结果发现——哎,还真是那个naabu,ProjectDiscovery出的端口扫描器。

站长学naabu

但你别说,作为一个常年混迹站长圈、天天跟服务器和域名打交道的人,我一开始真没觉得这玩意儿跟我有啥关系,端口扫描?那不是渗透测试大佬才玩的东西吗?我一个老老实实做站、搞SEO、盯收录的站长,学naabu干嘛?我又不去黑别人网站。

结果呢?打脸来得太快就像龙卷风。

事情的转折:服务器被扫了

上个月,我手下一个挺看重的站,突然访问特别慢,后台还老提示数据库连接超时,我一开始以为是流量涨了,服务器扛不住,还傻乎乎地去升级了配置,结果第二天,直接打不开了,上服务器一看日志,好家伙,一堆异常连接记录,全是来自不同IP的端口扫描请求。

我当时就懵了,虽然我知道互联网上天天有人扫端口,但真落到自己头上,那种感觉完全不一样,就像你天天听说小区里有小偷,但真被偷了,你才慌了。

后来一个做安全的朋友跟我说:“你光知道被动挨打不行,你得主动看看自己服务器到底开了哪些端口,哪些是不该开的,你去学学naabu吧,站长学naabu,不是让你去攻击别人,是让你先把自己家底摸清楚。”

站长学naabu,到底学啥?

我一开始以为naabu很难,毕竟带个“naabu”这么极客的名字,结果一上手,发现这玩意儿对站长其实挺友好的。

它就是个端口扫描工具,但快、准、轻量,你不用懂什么TCP三次握手,也不用背什么SYN扫描原理,你就记住一句话:它能帮你快速知道你服务器上哪些端口是敞开的,哪些是危险的。

比如我那个被扫的站,一跑naabu,发现除了80和443,居然还开着3306(MySQL)、6379(Redis)、27017(MongoDB),我当时就拍大腿了——这些端口我根本没打算对外开啊!肯定是之前图省事,防火墙规则没写对,直接全放行了。

你说吓人不吓人?Redis和MongoDB要是不设密码,被人连上,数据直接给你清空,哭都没地方哭。

我是怎么用的?给站长们参考

我现在的习惯是,每次新上一台服务器,或者改完防火墙规则,都会跑一遍naabu,命令也简单,不用记太多:

naabu -host 你的服务器IP -p - -silent

这一条就能把常见端口全扫一遍,然后我再对照着看,哪些端口是必须开的,哪些是多余的,多余的,直接防火墙关掉,或者只允许内网访问。

你别说,就这么一个小动作,我心里踏实多了,以前总觉得安全离我很远,现在才明白,站长学naabu,不是让你变成黑客,是让你别当那个最容易被捏的软柿子。

真香,但别瞎用

当然啦,我也得提醒一句:naabu是好东西,但别拿去扫别人的站,那是违法的,而且也没必要,咱们站长学naabu,核心是“自查”,不是“查别人”,你扫自己的服务器,那是本分;你扫别人的,那叫找事儿。

我现在甚至养成了一个习惯,每次看到服务器日志里有陌生的扫描记录,我就反过来用naabu扫一下自己,看看是不是又有哪个端口忘了关,就跟出门前检查门锁一样,顺手的事儿。

最后说几句掏心窝子的话

做站长这么多年,我越来越觉得,技术这东西,你可以不精通,但不能完全不懂。 以前我觉得SEO、内容、外链是全部,现在才知道,服务器安全才是那个“1”,其他都是后面的“0”,你站做得再好,被人一锅端了,啥都没了。

所以如果你也是个站长,听我一句劝:去学学naabu吧,不用学多深,会扫自己就行,站长学naabu,学的不是攻击,是防守,是让你在半夜收到服务器报警的时候,能淡定地打开终端,敲一行命令,然后说一句:“哦,原来是你啊,小样儿。”

那种感觉,真的,比涨了十个外链还爽。


好了,今天就唠到这儿,你要是也在学naabu,或者有啥服务器安全的坑,欢迎来评论区跟我吐槽,咱们站长,就得互相撑着点。

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]