从 Godaddy 查看我的 IIS 日志,我每天会收到数百个 404 错误,其中一些脚本小子或机器人一直在寻找漏洞或要利用的页面/目录。除了大量的目录搜索尝试和不存在的 php 页面外,我还看到在各种目录中对名为“.env”的文件进行的探测次数异常多。有谁知道这个文件是用来搜索什么的?
从 Godaddy 查看我的 IIS 日志,我每天会收到数百个 404 错误,其中一些脚本小子或机器人一直在寻找漏洞或要利用的页面/目录。除了大量的目录搜索尝试和不存在的 php 页面外,我还看到在各种目录中对名为“.env”的文件进行的探测次数异常多。有谁知道这个文件是用来搜索什么的?
通常 .env 文件是一个纯文本文件,用于存储环境变量以配置某些软件。它看起来像这样:
避免混淆秘密(如密码、令牌等)和源代码很有用。