Portál AbcLinuxu, 7. května 2025 22:30

Dotaz: Apache access log

7.8.2013 20:59 J.
Apache access log
Přečteno: 394×
Odpovědět | Admin
Ahoj,

poslední dobou se mi v access_log serveru začaly objevovat hrůzy tohoto typu:

188.165.211.188 - - [14/Jul/2013:07:15:01 +0000] "POST /%70%68%70%70%61%74%68/%70%68%70?%2D%64+%61%6C%6C%6F%77%5F%75%72%6C%5F%69%6E%63%6C%75%64%65%3D%6F%6E+%2D%64+%73%61%66%65%5F%6D%6F%64%65%3D%6F%66%66+%2D%64+%73%75%68%6F%73%69%6E%2E%73%69%6D%75%6C%61%74%69%6F%6E%3D%6F%6E+%2D%64+%64%69%73%61%62%6C%65%5F%66%75%6E%63%74%69%6F%6E%73%3D%22%22+%2D%64+%6F%70%65%6E%5F%62%61%73%65%64%69%72%3D%6E%6F%6E%65+%2D%64+%61%75%74%6F%5F%70%72%65%70%65%6E%64%5F%66%69%6C%65%3D%70%68%70%3A%2F%2F%69%6E%70%75%74+%2D%6E HTTP/1.1" 404 296

Odpusťte špatně informovanému amatérskému provozovateli osobního domácího serveru, ale opravdu nevím o co jde. Požadavek GET chápu. Co je ale ten POST?

Trochu mě rozčiluje, že třeba v tomto případě jde o nějaký francouzký obchod se střelnými zbraněmi. Nevím, chápu-li to dobře, můj server něco sám bez vyžádání rozesílá na opravdu zajímavé IP adresy se kterými jsem v životě neměl nic společného. Podle 404 předpokládám,že odeslání dat bylo neúspěšné. Jednou ale na nějakou ukrajinskou adresu tam byl kód 302. Jaká data a proč to posílá?

Teď jde o to jestli jsem se nestal úspěšným terčem nějakého dacana a nemám to raději celé přeinstalovat a nějak lépe zabezpečit.

Děkuji.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.8.2013 21:46 NN
Rozbalit Rozbalit vše Re: Apache access log
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud se nepletu tak ta adresa je zdrojova, neni cilova a jedna se o pokus o 0-day 'Plesk' eshopu.. takze pokud neco podobneho neprovozujes, muzes byt relativne v klidu.
8.8.2013 18:43 J.
Rozbalit Rozbalit vše Re: Apache access log
Děkuji, to bude určitě ono. Někdo mi zkouší poslat nějakou potvoru, ale nedaří se mu to.
MMMMMMMMM avatar 8.8.2013 20:39 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Apache access log
Odpovědět | | Sbalit | Link | Blokovat | Admin
tady si to může dekódovat http://meyerweb.com/eric/tools/dencoder/ ;)
Linux Dokumentační Projekt - PDF ke stažení
8.8.2013 21:54 pepa
Rozbalit Rozbalit vše Re: Apache access log
Odpovědět | | Sbalit | Link | Blokovat | Admin
To je opravdu k placi kdyz si nekdo na verejny adrese pusti webserver a vubec netusi jak funguje :-(
8.8.2013 22:03 jekub
Rozbalit Rozbalit vše Re: Apache access log
houbelec, k smichu
MMMMMMMMM avatar 8.8.2013 22:08 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Apache access log
1.9.2013 08:26 BFU
Rozbalit Rozbalit vše Re: Apache access log
Tak nějak jsi mimo téma, ale předpokládám, že pokud už vůbec máš řidičák a lezeš do auta tak jen za předpokladu, že přesně víš jak auto funguje, že?
MMMMMMMMM avatar 8.8.2013 22:08 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Apache access log
Odpovědět | | Sbalit | Link | Blokovat | Admin
doplním, co je to ta metoda POST (za domácí úkol nastudovat!!!)
Linux Dokumentační Projekt - PDF ke stažení
Řešení 1× (Šangala)
2.9.2013 17:11 J.
Rozbalit Rozbalit vše Re: Apache access log
Dík. Úkol splněn ;-).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.