给文件传输助手发了一个链接后,微信重启了生产环境的业务服务 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
Pbe2RsrnVcPrF
V2EX    程序员

给文件传输助手发了一个链接后,微信重启了生产环境的业务服务

  •  2
     
  •   Pbe2RsrnVcPrF 2024-01-11 17:24:22 +08:00 3160 次点击
    这是一个创建于 715 天前的主题,其中的信息可能已经有所发展或是发生改变。

    aliyun ack 中 deployment 可以配置一个触发器。该触发器的作用是:访问一下阿里云给的地址可以使该 deployment 下的所有容器全部重建。 计划是晚上 20:00 操作。我想着记录一下这个地址,晚上时候点一下就行。就在微信上给文件传输助手发了一个消息。内容就是上面的地址。我心理还想着微信会不会调用该地址?稳妥起见,立即撤回了消息。赶紧去看容器状态。容器已经在重建了。 现在监控大屏幕上已经显示了 deployment 状态和重启后容器数量的波动。领导看到了该咋办

    29 条回复    2024-01-12 14:03:50 +08:00
    ziseyinzi
        1
    ziseyinzi  
       2024-01-11 17:26:17 +08:00
    撤回骗自己
    Pbe2RsrnVcPrF
        2
    Pbe2RsrnVcPrF  
    OP
       2024-01-11 17:27:26 +08:00
    @ziseyinzi 是呀。已经不可挽回了。
    Rache1
        3
    Rache1  
       2024-01-11 17:27:37 +08:00
    下次设计成 POST 的,或者加个 token
    hfJ433
        4
    hfJ433  
       2024-01-11 17:28:36 +08:00
    所以就是发的任何数据,微信那边都参与过,或者加料过

    我记得之前就有人讲过了,发的链接被触发过,访问过
    brom111
        5
    brom111  
       2024-01-11 17:29:47 +08:00
    你这也不找个别的 ns 测试下 就直接线上开搞
    Pbe2RsrnVcPrF
        6
    Pbe2RsrnVcPrF  
    OP
       2024-01-11 17:30:05 +08:00
    @hfJ433 我似乎在本站上看到过,没有确认过。就赶紧撤回了。现在已经追悔莫及。
    Pbe2RsrnVcPrF
        7
    Pbe2RsrnVcPrF  
    OP
       2024-01-11 17:30:36 +08:00
    @brom111 一直就是这么用的省事
    Y25tIGxpdmlk
        8
    Y25tIGxpdmlk  
       2024-01-11 17:31:11 +08:00   7
    微信啥都要尝尝咸淡,我拉了陀大的,微信上来就试试味道
    brader
        9
    brader  
       2024-01-11 17:33:03 +08:00
    国内基操了,我很喜欢用的 UC 浏览器,在新版本上,也是要把我访问的链接检查一遍
    INW017bzMfgkkYGn
        10
    INW017bzMfgkkYGn  
       2024-01-11 17:33:58 +08:00
    谁来给它投个毒
    Pbe2RsrnVcPrF
        11
    Pbe2RsrnVcPrF  
    OP
       2024-01-11 17:39:30 +08:00
    @brader 吓人。。。话说 百度上下载的 chrome (非官方的)会不会也会这么干(墙内特供版)?
    Rache1
        12
    Rache1  
       2024-01-11 17:42:41 +08:00
    PC 的 Edge 浏览器有时候也会,Chrome 不清楚。
    brader
        13
    brader  
       2024-01-11 17:43:58 +08:00
    @dropdatabase 没试过不清楚
    Ericality
        14
    Ericality  
       2024-01-11 17:45:47 +08:00
    建议直接甩锅给微信就行了
    毕竟谁让微信去访问的(
    nagisaushio
        15
    nagisaushio  
       2024-01-11 17:47:43 +08:00 via Android
    这种操作。。。被肉鸡扫到不是直接重启
    superrichman
        16
    superrichman  
       2024-01-11 17:52:52 +08:00   2
    这么危险的操作用 get 请求而且没有权限验证也太勇了
    ajinwu
        17
    ajinwu  
       2024-01-11 18:07:05 +08:00
    虽然但是,我通过 ip:8000 端口测试,通过手机微信及 web 微信发送到文件传输助手 均 没有收到请求,有实际测试场景吗,或者是 反串黑
    Pbe2RsrnVcPrF
        18
    Pbe2RsrnVcPrF  
    OP
       2024-01-11 18:10:47 +08:00
    @ajinwu 后面测了下是钉钉干的,当时先给微信发的,撤回了,又给钉钉发了。误以为是微信。
    你可以试试钉钉。
    Mithril
        19
    Mithril  
       2024-01-11 18:19:04 +08:00
    浏览器会预加载链接,所以有的时候即使你没真的打开,也会被访问了。
    edward1987
        20
    edward1987  
       2024-01-11 18:21:27 +08:00
    很久之前我也遇到过,有人说是因为微信要扫描网站的 title 信息啥的所以会访问一遍
    lstz
        21
    lstz  
       2024-01-11 18:22:21 +08:00 via iPhone
    微信: 让我看看这是啥?
    NotFoundEgg
        22
    NotFoundEgg  
       2024-01-11 18:37:59 +08:00
    钉钉、tg 应该都会这样,为了识别网页信息卡片
    whileFalse
        23
    whileFalse  
       2024-01-11 20:44:29 +08:00 via Android
    竟然用 get ,真的猛士
    Pbe2RsrnVcPrF
        24
    Pbe2RsrnVcPrF  
    OP
       2024-01-11 20:55:04 +08:00 via iPhone
    @whileFalse 阿里云提供的
    flynaj
        25
    flynaj  
       2024-01-11 23:06:57 +08:00 via Android
    @hfJ433 网络安全法要求它必须全部审核。全部都要扫描。
    whileFalse
        26
    whileFalse  
       2024-01-12 02:43:45 +08:00 via Android
    @dropdatabase 那阿里云可是够厉害的
    msg7086
        27
    msg7086  
       2024-01-12 08:41:27 +08:00
    公网能直接访问的 GET 请求触发高危操作,谁做的骂谁。
    shervy
        28
    shervy  
       2024-01-12 08:44:57 +08:00
    看这标题就好像在说,给我一个支点我就能撬起整个地球。
    sxhJoker
        29
    sxhJoker  
       2024-01-12 14:03:50 +08:00
    试了下,并没有收到请求..
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2782 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 02:27 PVG 10:27 LAX 18:27 JFK 21:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86