access.log 的奇怪訊息應該是甚麼 - Linux

Table of Contents

※ 引述《lottemarines (一平)》之銘言:
: 小弟的主機最近都經常會突然出現大量的apache 行程
: 導致系統負荷破兩百以上,就算關掉再開也是一樣
: 不過經過一段時間後就會消失
: 我去看apache的access.log檔發現經常出現以下ip的內容
: 61.227.66.81 - - [22/Mar/2009:07:05:45 +0800]
: "\x055h\xc1K\xdfZ\xdc.\x0c^$\x10\xefF\xae\xde\x8b\xee\xa5\xda\xccKUZ\x85\x9b
: \xf5]\x11Z\xf6\x96+&\x85y3\xe3\xad\xca\xd7\x8c\xda\xc5?M\xf1N"
: 400 362 "-" "-"
: 請問這代表什麼意思,我是不是應該把這個ip給封鎖住呢?


+1,

我的access.log也會出現這種記錄

三天兩頭就一筆 兩筆

不知道這是什麼..




有板友也有遇到嗎?


--

All Comments

Kama avatarKama2013-02-17
你log 檔案的寫法?
Eden avatarEden2013-02-20
有可能是有心人士想要嘗試 buffer overflow exploit
Emma avatarEmma2013-02-20
簡單來說你被攻擊了,但是保持軟體最新就不用理他
Lily avatarLily2013-02-22