katoto站點被注入指令碼攻擊

昭光發表於2019-03-04

什麼是jenkins?

1、Jenkins 是一個可擴充套件的持續整合引擎。旨在提供一個開放易用的軟體平臺,使軟體的持續整合變成可能。 

主要使用場景: 

  1. 持續、自動地構建/測試軟體專案。
  2. 監控一些定時執行的任務。 

開始使用jenkins:

katoto站點被注入指令碼攻擊

背景:

使用jenkins 搭建katoto程式碼自動部署與上線,程式碼是放在gitlab 上的,所以我在開發階段去了jenkins的安全設定,造成問題。

現象:

aliyun 伺服器的cpu 被跑滿:

katoto站點被注入指令碼攻擊

 自己登陸jenkins 檢視發現多了一個jobs,而且殺死會重新掛起

katoto站點被注入指令碼攻擊

katoto站點被注入指令碼攻擊

katoto站點被注入指令碼攻擊

katoto站點被注入指令碼攻擊

解決:

1、把jobs 殺死

2、暫停jenkins 工程

3、重新啟用jenkins 安全 

4、阿里雲伺服器配置入口白名單。


相關文章