apache log檔的分析問題 - Linux

Puput avatar
By Puput
at 2013-04-24T14:03

Table of Contents

因為後來發現似乎這個問題比較接近這個版面,希望大家能夠幫忙 謝謝!

※ [本文轉錄自 Web_Design 看板 #1HTaMthq ]

最近有許多奇怪的訪問出現在log檔裡,想請問一下有經驗的前輩幫忙解析


我正常瀏覽了一次網頁,正常瀏覽資料應該像這樣

140.115.70.193 - - [23/Apr/2013:16:19:30 +0800] "GET / HTTP/1.1" 200 76813

但是最近有莫名的log資料出現


203.97.21.3 - - [21/Apr/2013:09:59:07 +0800] "GET http://www.fbi.gov/
HTTP/1.1" 200 76813

請問這行是什麼意思呢? 透過我的web server來讀取fbi網頁?

而我的apache還回他200的成功訊息

接下來"CONNECT"是他在try我server的某項功能是不是沒關閉嗎?

203.97.21.3 - - [21/Apr/2013:09:59:09 +0800] "CONNECT www.fbi.gov:80
HTTP/1.0" 405 235

接下來就是一大堆想讀取我一些管理者的路徑

203.97.21.3 - - [21/Apr/2013:09:59:17 +0800] "GET
/../../../../../../../../etc/passwd HTTP/1.1" 400 226

類似這樣的,不過我的apache都回他400,這樣應該是安全的?

請問這是不是標準駭客的起手式阿,到處try大家的server找出沒設好安全性的

--
Tags: Linux

All Comments

Vanessa avatar
By Vanessa
at 2013-04-25T13:04
是,你開了open proxy
Edwina avatar
By Edwina
at 2013-04-26T22:06
沒有@@ 不是open proxy, GET http://*/ 會當作是看自己的/
Yuri avatar
By Yuri
at 2013-04-30T09:15
哦 原來如此 所以後面才都是76813 感謝耶
Yedda avatar
By Yedda
at 2013-05-01T17:44
你apache 有開啟proxy ?
Charlotte avatar
By Charlotte
at 2013-05-02T05:29
被當跳板的指令,然後又想攻擊你的主機@@
Madame avatar
By Madame
at 2013-05-07T02:45
第一個測你有沒有開http proxy,第2個測有沒有http tunnel

最愛桌面投票

Yuri avatar
By Yuri
at 2013-04-22T13:53
http://goo.gl/4qMXc 快上去投你最喜歡的桌面環境一票吧 -- KDE 固定聚會:每週二晚上在 Mix Coffee andamp; Tea (與 TOSSUG 一起) KDE Taiwan G+:https://plus.google.com/u/0/communities/114095 ...

fedora 錯誤鎖畫面

Suhail Hany avatar
By Suhail Hany
at 2013-04-22T13:46
今天要登入server(在本機前面用圖形介面) 點一下名單結果畫面就鎖住,顯示 and#34;oh no ,something has gone wrongand#34; 我請負責架這台機器的人(我lab老闆) 她也只是說上網問一下吧... 找到一個國外的論壇但是沒什麼幫助(要你跟gmd回報錯誤? ...

無法加入網域

Lydia avatar
By Lydia
at 2013-04-22T12:32
※ [本文轉錄自 Windows 看板 #1HTBA6pN ] 作者: a23393830 (JH) 站內: Windows 標題: [問題] 無法加入網域 時間: Mon Apr 22 11:46:12 2013 小弟我,在LINUX上架設 DNS,在Windows Server 2008 R2 架設網 ...

HackingThursday 固定聚會 (2013-04-25)

Gary avatar
By Gary
at 2013-04-22T12:01
通告網址: [http://www.hackingthursday.org/invite][1] * * * 詳細資訊如下: * 時間: 每週四晚上 19:30 至 22:00 * 場地: MarketPlace ( [http://goo.gl/6wTio][2] ) * 地址: 台北市重 ...

一個遠端連線的問題

Emily avatar
By Emily
at 2013-04-22T00:08
各位板友你們好 因為上課時常常需要遠端回原本電腦操作 但是卻碰上一個小困擾 就是用XP或Win7遠端回Ubuntu 12.04後 只要一段時間遠端畫面就會自動輸入and#34;=and#34; 這在一般使用可能沒太大影響 但常常要遠端回去改code,一直跑出and#34;=and#34;就非常困擾 ...