gpt4 book ai didi

apache - Apache Web 服务器日志文件中的可疑请求

转载 作者:行者123 更新时间:2023-12-01 01:15:13 27 4
gpt4 key购买 nike

我在我的 Apache 网络服务器中发现了以下请求。这些是黑客尝试吗?它们会对服务器有害吗?

我的服务器经常崩溃,我不知道是什么原因:

GET /muieblackcat HTTP/1.1" 302 214
GET //index.php HTTP/1.1" 302 214
GET //admin/index.php HTTP/1.1" 302 214
GET //admin/pma/index.php HTTP/1.1" 302 214
GET //admin/phpmyadmin/index.php HTTP/1.1" 302 214

/user/soapCaller.bs HTTP/1.1" 302 214

GET /robots.txt HTTP/1.0" 302 214.

我们看到很多对不存在的 setup.php 文件的请求:

GET /phpmyadmin/scripts/setup.php HTTP/1.1" 302 214
GET /phpMyAdmin/scripts/setup.php HTTP/1.1" 302 214
GET /MyAdmin/scripts/setup.php HTTP/1.1" 302 214
GET /myadmin/scripts/setup.php HTTP/1.1" 302 214
GET //typo3/phpmyadmin/index.php HTTP/1.1" 302 214
GET /pma/scripts/setup.php HTTP/1.1" 302 214
GET //phpMyAdmin-2.5.5/index.php HTTP/1.1" 302 214

下面的请求也在服务器上访问。这是什么要求?

95.211.124.232 - - [16/Aug/2012:18:14:52 +0800] "CONNECT yandex.ru:80 HTTP/1.1"302 214

应该如何理解这个服务器崩溃问题?

最佳答案

是的,这可能是试图入侵您的服务器。黑客调用具有已知弱点的 URL。但是,只要您的服务器上不存在这些文件,您就是安全的。

如果您确实拥有一个包含已知弱点的文件,您应该担心。

一个临时解决方案是阻止发出这些调用的 IP 地址。您还应该检查来自该特定 IP 地址的任何调用是否确实找到了现有页面。

唯一的永久性解决方案是升级您的所有软件,这样您就不会受到已知安全漏洞的攻击。<​​/p>

这些 HTTP 调用无法解释您的服务器崩溃的原因。

PS:/robot.txt 不是黑客攻击。 Google 等搜索引擎会查找该文件,以获取有关如何为您的网站编制索引的说明。完全没问题。

关于apache - Apache Web 服务器日志文件中的可疑请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12454448/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com