Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1905 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Apache] logs énormes

n°508817
En_Sabah_N​ur
お前はもう死んでいる
Posté le 23-06-2004 à 16:38:02  profilanswer
 

en quelques jours, j ai eu un serveur dont les fichiers de logs(d apache, access et error) ont atteint les 800Mo chacun :heink:  
à 99%, ils sont remplis par des:
 

Citation :

127.0.0.1 - - [23/Jun/2004:14:53:42 +0200] "GET /marcos/gayer.php?ver=01&task=newzad&first=1 HTTP/1.0" 404 342 "-" "-"
127.0.0.1 - - [23/Jun/2004:14:53:42 +0200] "GET /attackDoS.php?ver=01&task=newzad&first=1 HTTP/1.0" 404 339 "-" "-"


 
alors, apparemment, ca aurait un lien avec un ver du nom de splatter( http://www.viruslist.com/eng/viruslist.html?id=52071 )...
je suis pas infecté(apparemment secure donc :sol:), mais ces logs, ce sont donc unikement des tentatives de DoS envers ma machine?
 
kk un a déjà rencontré ce problème?
je vois pas trop de moyen d enrayer ça tant k il veut me balancer toutes ces requêtes :/
thx!


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
mood
Publicité
Posté le 23-06-2004 à 16:38:02  profilanswer
 

n°508826
la viper
Posté le 23-06-2004 à 16:53:01  profilanswer
 

gloup ! jamais!

n°508833
En_Sabah_N​ur
お前はもう死んでいる
Posté le 23-06-2004 à 17:06:27  profilanswer
 

j ai ça aussi dans error_log

Citation :

[Wed Jun 23 14:53:41 2004] [error] [client 127.0.0.1] File does not exist: /var/www/html/marcos


 
si je pige bien, c mon serveur ki demande à accéder à ce rep marcos?


Message édité par En_Sabah_Nur le 23-06-2004 à 17:06:33

---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°508849
mikala
Souviens toi du 5 Novembre...
Posté le 23-06-2004 à 17:31:13  profilanswer
 

a priori le client étant 127.0.0.1 c'est local donc a toi de voir si tu n'as pas un truc qui fait un tas de requetes :)

n°508886
kadreg
profil: Utilisateur
Posté le 23-06-2004 à 18:50:16  profilanswer
 

mikala a écrit :

a priori le client étant 127.0.0.1 c'est local donc a toi de voir si tu n'as pas un truc qui fait un tas de requetes :)


 
genre un testeur de faille connu ?


Message édité par kadreg le 23-06-2004 à 18:50:32

---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°508919
skyzoframe
Posté le 23-06-2004 à 19:39:39  profilanswer
 

kadreg a écrit :

genre un testeur de faille connu ?


 
 :??:  
ou alors un virtual directory pas accessible cfr httpd.conf

n°508920
mikala
Souviens toi du 5 Novembre...
Posté le 23-06-2004 à 19:44:49  profilanswer
 

tu expliques comment l'ip du client qui fait la requete ?

n°508961
skyzoframe
Posté le 23-06-2004 à 21:33:05  profilanswer
 

on installe tout de même pas un testeur de faille apache en local ?

n°509060
mikala
Souviens toi du 5 Novembre...
Posté le 24-06-2004 à 00:16:12  profilanswer
 

et pourquoi on ne le ferait pas ( je ne dis pas que c'est le cas ici hein ) ?

n°509219
En_Sabah_N​ur
お前はもう死んでいる
Posté le 24-06-2004 à 11:57:12  profilanswer
 

c pas le cas :o
 
bon, y rien de neuf dans les logs, il s'est calmé apparemment...
mais c lourd, y a rien à faire pour empêcher ce genre d attaque?


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
mood
Publicité
Posté le 24-06-2004 à 11:57:12  profilanswer
 

n°509236
Profil sup​primé
Posté le 24-06-2004 à 12:27:51  answer
 

Salut,
 
Par exemple tu peux commencer à voir les éventuelles failles sur ton serveur avec : nessus un ensemble d'outils scanner de ports et détecteur de vulnérabilité ...
 
Ceci dit que ton serveur soit secure n'empéchera jamais personne d'essayer de t'emmerder ...
 
ciao


Aller à :
Ajouter une réponse
 

Sujets relatifs
Apache et phpMyAdmin ||| gros probleme d'accésDebian - Analyse de logs (squid)
Problème de configuration d'apache sous linux....Vos conseils - configuration Apache
Apache 2.0.48 : faire pointer un index.htm plutot qu'un index.php[APACHE] connexion refusée lors de la tentative de contact à localhost
Mise à jour PHP sur Apache 2.0 - RedHat 9Apache: ca démarre pas...
[FreeBSD 5.2] Problème Apache: "no listening socket available" résoluDebutant linux cherche a installer apache, Edit: et a configuerer
Plus de sujets relatifs à : [Apache] logs énormes


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR