access.log 的奇怪訊息應該是甚麼 - Linux

Jacob avatar
By Jacob
at 2013-02-13T15:05

Table of Contents

※ 引述《banqhsia (BEN)》之銘言:
: ※ 引述《lottemarines (一平)》之銘言:
: : 小弟的主機最近都經常會突然出現大量的apache 行程
: : 導致系統負荷破兩百以上,就算關掉再開也是一樣
: : 不過經過一段時間後就會消失
: : 我去看apache的access.log檔發現經常出現以下ip的內容
: : 61.227.66.81 - - [22/Mar/2009:07:05:45 +0800]
: : "\x055h\xc1K\xdfZ\xdc.\x0c^$\x10\xefF\xae\xde\x8b\xee\xa5\xda\xccKUZ\x85\x9b
: : \xf5]\x11Z\xf6\x96+&\x85y3\xe3\xad\xca\xd7\x8c\xda\xc5?M\xf1N"
: : 400 362 "-" "-"
: : 請問這代表什麼意思,我是不是應該把這個ip給封鎖住呢?

這是botnet發動漫無目標的攻擊,封IP是沒用的,因為botnet很龐大

1.請找找這些攻擊的log,有沒有200?
目前看這幾條貼出來的都是400 501,應該都沒問題
如果有200的話,可能要好好仔細檢查一下被種了什麼東西...

2.保持apache在最新的狀態(至少要有點新啦)

3.注意看的話這些攻擊都沒有HTTP HEADER

所以可以使用 mod_security
http://www.modsecurity.org/

SecRule REQUEST_METHOD "!^(?:GET|HEAD|OPTIONS|POST|CONNECT)$"




--
好棒喔我好喜歡吹豎笛我練呀練呀每天都在苦練可是完全沒有進步唉

--
Tags: Linux

All Comments

Valerie avatar
By Valerie
at 2013-02-15T03:38
謝謝!!!!

Razor-qt桌面將支援Qt5 & Wayland

Carol avatar
By Carol
at 2013-02-12T12:08
Razor-qt 是基於 Qt 的輕量級桌面環境。Razor-qt 團隊的 Jerome Leclanche 在 FOSDEM 2013 分享 Razor-qt,即將發布新的版本,並且進 一步提出對 Qt 5 與 Wayland 的支援。 Leclanche 提到了Razor-qt 哲學是輕量級的核心應用程 ...

systemd-analyze blame

Hazel avatar
By Hazel
at 2013-02-12T11:29
新年好 我是新手,最近想用systemd-analyze blame停掉些用不到的服務 可是列出來的服務有些實在是看不出來是在作什麼的 複製起來拿去搜尋還是找不到什麼 想請問要如何知道那些service的詳細資訊呢? 謝謝 - ...

LVM over raid 進不了rescue mode

Ophelia avatar
By Ophelia
at 2013-02-12T10:58
先祝大家開春如意,蛇年吉祥!!! 環境:CentOS 6.3,三顆HD(均為50G),sda1和sdb1用soft raid 組成raid1(md0),掛在/boot;sda2 sdb2 sdc1用soft raid組成raid5(md1), 並在這個md1做LVM,/ /home /var分割區在這裏.系統 ...

gnome3的工具列如何刪除

Megan avatar
By Megan
at 2013-02-11T16:39
最近在 ubuntu 12.10上面安裝docky使用 但是發現 gnome 3(classic) 下方工具列沒辦法像以前可以按右鍵進行管理 因為安裝docky之後想把下方的工具列刪除 請問這個工具列能刪除嘛? -- 輕鬆看一看:http://kjhfm.blogspot.tw/ - ...

如何使用LIVE usb灌XP系統

Joe avatar
By Joe
at 2013-02-11T09:18
剛接觸LINUX的世界不到一個月 目前是使用最無痛的教育部版本 EZGOX http://ossacc.moe.edu.tw/modules/eguide/event.php?eid=40 算是Ubuntu的分支,應該是屬於kubuntu 好處是真的非常好上手!! 完全視窗化 想要任何功能都幾乎 ...