В общем, кое какие строчки в логах апача меня беспокоят:
.15.6.71 - - [20/Sep/2005:21:24:16 +0400] "CONNECT login.icq.com:443 HTTP/1.0" 500 362
1.217.164.142 - - [20/Sep/2005:21:25:14 +0400] "GET http://www.loanguides.net/p.cgi HTTP/1.1" 302 227
5.136.80.70 - - [20/Sep/2005:21:25:57 +0400] "HEAD / HTTP/1.1" 200 0
2.168.255.70 - - [20/Sep/2005:21:25:57 +0400] "HEAD /perl-cgi/index HTTP/1.1" 200 10896
2.168.255.70 - - [20/Sep/2005:21:26:13 +0400] "GET /perl-cgi/productcardin?good_id=24640 HTTP/1.1" 200 17143
.147.154.3 - - [20/Sep/2005:21:26:13 +0400] "GET /perl-cgi/productcardin?good_id=24640 HTTP/1.0" 200 17130
.98.184.27 - - [20/Sep/2005:21:28:47 +0400] "CONNECT login.icq.com:443 HTTP/1.0" 200 -
2.168.255.70 - - [20/Sep/2005:21:28:48 +0400] "GET /perl-cgi/productcardin?good_id=24638 HTTP/1.1" 200 17143
.147.154.3 - - [20/Sep/2005:21:28:48 +0400] "GET /perl-cgi/productcardin?good_id=24638 HTTP/1.0" 200 17130
.15.6.71 - - [20/Sep/2005:21:29:07 +0400] "CONNECT login.icq.com:443 HTTP/1.0" 200 -
.140.245.2 - - [20/Sep/2005:21:31:13 +0400] "GET /spec_quelle_2004.html HTTP/1.1" 200 8804
.140.245.2 - - [20/Sep/2005:21:31:13 +0400] "GET /img/css.css HTTP/1.1" 200 5395
Что это может значить?
Непонятка с логами апача
Модераторы: SLEDopit, Модераторы разделов
-
kusok
- Сообщения: 306
- Статус: laid to rest
- ОС: Debian Sid
-
Cap. J2A
- Сообщения: 300
Re: Непонятка с логами апача
Скан на открытый прокси и уязвимые cgi-ки
Debian GNU/Linux 3.1 2.6.12-1-k7 на AXP1700+/nF2/Radeon 9600 (debsmart)
Debian GNU/Linux 3.1 2.6.15.1 на hp compaq nx9020 (moby)
:Wq
E492: Not an editor command: Wq
Debian GNU/Linux 3.1 2.6.15.1 на hp compaq nx9020 (moby)
:Wq
E492: Not an editor command: Wq
-
snake
- Бывший модератор
- Сообщения: 677
Re: Непонятка с логами апача
Кстати, еще полезно хранить логи апача в *полном* виде, чтоб и реферер и юзер агент видно было.
В реальности все не так, как на самом деле...
JabberID: zmeyk@jabber.ru
JabberID: zmeyk@jabber.ru
-
kusok
- Сообщения: 306
- Статус: laid to rest
- ОС: Debian Sid
Re: Непонятка с логами апача
Скан (xspider7) показал открытый прокси на 80-м порту... Но на нём ведь сам апач висит, это что может значить?
-
Cap. J2A
- Сообщения: 300
Re: Непонятка с логами апача
mod_proxy вкл?
Debian GNU/Linux 3.1 2.6.12-1-k7 на AXP1700+/nF2/Radeon 9600 (debsmart)
Debian GNU/Linux 3.1 2.6.15.1 на hp compaq nx9020 (moby)
:Wq
E492: Not an editor command: Wq
Debian GNU/Linux 3.1 2.6.15.1 на hp compaq nx9020 (moby)
:Wq
E492: Not an editor command: Wq
-
kusok
- Сообщения: 306
- Статус: laid to rest
- ОС: Debian Sid
Re: Непонятка с логами апача
Нет, такого модуля я в конфиге вообще не нашёл. Зато нашёл строчку: Proxy Requests On. После отключения сей строки ничего не поменялось.
-
MHuTeI7
- Сообщения: 70
Re: Непонятка с логами апача
как вариант, можно ограничить апач приемом только указанных методов (GET POST)
<LIMIT GET POST>
Order allow,deny
Allow from all
</LIMIT>
<LIMIT GET POST>
Order allow,deny
Allow from all
</LIMIT>