|
![]() |
Пред. тема | След. тема | ||
Форум Информационная безопасность (Проблемы с безопасностью / Linux) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"попытки атак через apache?" | +/– | ![]() |
Сообщение от dmg2k (ok) on 18-Янв-11, 16:24 | ||
в error log Apache/2.2.8 на CentOS периодически встречаются такие записи: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "попытки атак через apache?" | +/– | ![]() |
Сообщение от MrSixties on 19-Янв-11, 16:24 | ||
Посмотрите в логе какой был запрос, выясните куда (к какому скрипту, например) обращался этот запрос и т.п. Судя по всему это какой-то скрипт, который в автоматическом режиме "тыкается" сервера. Удостоверьтесь, что у вас "дыры", через которые лезет скрипт закрыты и, в принципе можете не беспокоиться. Хотя, как вариант можете попробовать поставить mod_security или на худой конец Snort - хотя бы на некоторое время, может распознает что-то. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
2. "попытки атак через apache?" | +/– | ![]() |
Сообщение от MrSixties on 19-Янв-11, 16:26 | ||
Прошу прощения) Мой E-mail - politically-incorrect@yandex.ru | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "попытки атак через apache?" | +/– | ![]() |
Сообщение от dmg2k (ok) on 14-Фев-11, 19:59 | ||
больше ни в каких логах эта проблема не проявлялась. Все дело оказалось в дыре в веб-почте roundcube, через которую и происходили попытки атак, которые проявляли себя в том числе периодическими подвисаниями процесса apache. После обновления roundcube проблема исчезла. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |