درخواست HTTP متهورانه به سرور nginx در سرور وارد شوید، آن چیست؟

من سرور nginx را اجرا می کنم که نمونه ای از سرور express / nodejs را اجرا می کند.

من از طریق سیاهههای مربوط به دیدن آنچه درخواست شده بود، و من متوجه چند تلاش طبیعی برای معایب رایج در چیزهایی مانند مطبوعات مطبوعات، اما آنچه من مربوط به این است:

 66.249.79.129 - [17/Aug/2018:02:54:32 +0000] "GET / HTTP / 1.1" 200 209 "-" "موزیلا / 5.0 (سازگار؛ Googlebot / 2.1؛ + http: //www.google.com/bot.html)"
66.249.79.158 - [17/Aug/2018:02:54:36 +0000] "GET /stylesheets/style.css HTTP / 1.1" 200 111 "https://www.fullstackking.com/" "موزیلا / 5.0 AppleWebKit / 537.36 (KHTML، مانند Gecko؛ سازگار؛ Googlebot /2.1؛ + http: //www.google.com/bot.html) Safari / 537.36 "
108.178.16.154 - - [17/Aug/2018:03:17:27 +0000] " x09  x00  x8B  x00  xFE  x00  xFC  x00  xD9  x00  xD9  x00  xF3  x00z  x00j  x00  x17  x00  xFB  x00  x8B  x00  x8E  x00  xF3  x00  xF3  x00  xFE  x00  xEC  x00j  x00  xA7  x00  x8E  x00  x8B  x00H  x00  xEC  x00  xFB  x00z  x00H  x00  x8E  x00  xEC  x00  x8E  x00  xFB  x00  xF3  x00  xF3  x00  x8B  x00  xF3  x00  x8B  x00  xEC  x00  xC5  x00  xFE  x00  xA7  x00  xA7  x00  x09  x00  x09  x00  x09  x00  xA7  x00  xFE  x00j  x00  xC5  x00  xD9  x00  xFB  x00  xB0  x00  x8B  x00j  x00  xEC  x00  x17  x00  xFC  x00j  x00  x09  x00H  x00  xFC  x00  xB0  x00j  x00  x8E  x00  xF3  x00  x8E  x00  xA7  x00  xEC  x00  xFC  x00z  x00  x09  x00  xD9  x00  xF3  x00  xFB  x00  xB0  x00  x8B  x00  xEC  x00  x8E  x00  x17  x00  xD9  x00  xC5  x00  x8B  x00  x8B  x00  xFB  x00  xB0  x00  xF3  x00  x8B  x00  x8E  x00  xD9  x00z  x00H  x00  xFB  x00  xFE  x00  x17  x00  xC5  x00  x8E  x00z  x00  xB0  x00  xA7  x00  xA7  x00  xFB  x00  xB0  x00  x8E  x00  xC5  x00  xB0  x00H  x00  x17  x00  xC5  x00  x8B  x00j  x00  x8E  x00  xEC  x00  xF3  x00  xFE  x00  xD9  x00  xF3  x00  xA7  x00j  x00  xEC  x00  xA7  x00  xB0  x00  x17  x00  xFC  x00H  x00H  x00  x09  x00  x09  x00  x09  x00H  x00  x8E  x00  xCE  x00 "400 182" - "" - "

من شامل دو اول برای نشان دادن درخواست های معمولی بود، اما آخرین درخواست از یک IP در ایالات متحده است که دارای رتبه 100٪ سوء استفاده در این وب سایت است:

https: //www.abuseipdb .com / check / 108.178.16.154

سعی کنید با آن سری از hex چه کار کنید؟

opensource – رمز عبور مدیریت امن در نرم افزار منبع باز

من یک سرور با استفاده از nodejs نوشتن می کنم. این در یک مخزن عمومی GitHub است، بنابراین کد کامل آن برای هر کسی قابل مشاهده است. مشتری می تواند رشته ها را به سرور ارسال کند. من نیاز به تعیین اینکه آیا رشته داده شده است رمز عبور مدیر است. چگونه می توانم بررسی کنم که آیا رشته مطابق با رمز عبور مدیر است، بدون نشان دادن رمز عبور در منبع؟

توجه: من باید از منبع باز استفاده کنم، بنابراین نمی توان آن را فقط یک مخزن خصوصی

اضافه کردن یک بلوک سفارشی سفارشی به Node JS؟

من یک نسخه اصلاح شده openssl با یک TLS سفارشی سفارشی دارم که آزمایش می کنم. چگونه می توانم از آن در Node JS استفاده کنم؟

من نسخه اصلاح شده openssl را به Node JS با استفاده از LD_LIBRARY_PATH اشاره کرده ام.

من سعی کردم تعیین رمز رمزگذاری TLS با استفاده از - -tls-cipher-list گزینه بی فایده است. با این حال من می توانم از دستور openssl ciphers

لیست کنم.