Apache2 - Error.log - File does not existDiskutiere Apache2 - Error.log - File does not exist im Sicherheit Forum im Bereich Plesk-Forum; Wer kennt das nicht auch, dass die Apache2 Error.Log mit nachfolgenden Einträgen voll läuft, obwohl das Verzeichnis eigentlich leer ist.
Code:
[Wed Sep 26 18:10:47 ... -
Apache2 - Error.log - File does not exist Wer kennt das nicht auch, dass die Apache2 Error.Log mit nachfolgenden Einträgen voll läuft, obwohl das Verzeichnis eigentlich leer ist. Code: [Wed Sep 26 18:10:47 2007] [error] [client xxx.xxx.xxx.xxx] File does not exist: /var/www/vhosts/default/htdocs/administrator
[Wed Sep 26 18:11:47 2007] [error] [client xxx.xxx.xxx.xxx] File does not exist: /var/www/vhosts/default/htdocs/administrator
[Wed Sep 26 18:12:47 2007] [error] [client xxx.xxx.xxx.xxx] File does not exist: /var/www/vhosts/default/htdocs/phpMyAdmin
[Wed Sep 26 18:13:47 2007] [error] [client xxx.xxx.xxx.xxx] File does not exist: /var/www/vhosts/default/htdocs/phpMyAdmin-2.3.7 Oftmals handelt es sich hierbei um Anfragen, die lediglich den Sinn haben, den Server in die Knie zu zwingen oder Sicherheitslücken zu erkennen und auszunutzen.
Zurzeit arbeite ich an einer effektiven Lösung gegen dieses Problem.
Hilfe ist gern gesehen.
Unsere derzeitige Lösung sieht wie folgt aus.
Erstellt in nachfolgenden Ordnern eine .htaccess Datei mit folgendem Inhalt
Debian:
/var/www/vhosts/default/htdocs/
/var/www/vhosts/default/httpsdocs/
/var/www/vhosts/default/cgi-bin/
Suse:
/srv/www/vhosts/default/htdocs/
/srv/www/vhosts/default/httpsdocs/
/srv/www/vhosts/default/cgi-bin/
.htaccess Somit werden alle Anfragen an dieses Verzeichnis direkt auf die Domain domain2.tld umgeleitet, die es logischerweiße nicht gibt.
Allgemeiner Hinweis:
Aus oben genannten Gründen sollte man es daher vermeiden in diesen default-Ordnern überhaupt einen Inhalt zu erstellen. -
AW: Apache2 - Error.log - File does not exist Ich habe das selbe Problem das der Apache Log vollläuft.
Da ich Fail2ban einsetze, kann man über die Einstellung in der
/etc/fail2ban/jail.conf folgendes: Code: [apache-shorewall]
enabled = true
filter = apache-noscript
action = shorewall
sendmail-whois[name=NoScript, mario.xxxx@googlemail.com]
logpath = /var/log/httpd/error_log und in dem passenden Filter /etc/fail2ban/filter.d/apache-noscript.conf folgendes: Code: # Fail2Ban configuration file
#
# Author: Cyril Jaquier
#
# $Revision: 728 $
#
[Definition]
# Option: failregex
# Notes.: regex to match the password failure messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>[\w\-.^_]+)
# Values: TEXT
#
failregex = [[]client <HOST>[]] (File does not exist|script not found or unable to stat): /\S*(\.php|\.asp|\.inc\.exe|\.pl|cube|round|roundcube-0.2|roundcube-0.1|roundcubemail-0.1|roundcubemail-0.2|wm|webmail2|rms|mail2|mss2|mss|roundcubemail|rc|webmail|roundcube|mail|horde|README|configure|config|media|phpmyadmin|phpMyAdmin|myadmin|MyAdmin|myadmin|pma|PMA2005|phpmanager|php-myadmin|websql|sqlweb|mysqladmin|mysql-admin|p|*)
[[]client <HOST>[]] script '/\S*(\.php|\.asp|\.exe|\.pl)\S*' not found or unable to stat *$
# Option: ignoreregex
# Notes.: regex to ignore. If this regex matches, the line is ignored.
# Values: TEXT
#
ignoreregex = doch es werden immer mehr Wörter abgefragt. Man müsste diese also immer wieder ergänzen.
Wie man alleine nur den "File does not exist" sperren könnte, weiß ich leider nicht. Sonst könnte man den Scanner direkt über hostdeny aussperren.
Hartnäckige Scanner(Ip-Adressen) füge ich in IP-Tables oder hostdeny direkt ein.
Am liebsten wäre mir nur den deutschsprachigen Raum und dessen IP-Adressen zu zulassen in hostdeny oder sonstwo, doch ich habe noch nichts gefunden. Es wird viel geschrieben das man es könnte, doch erklärt wird es nirgends. Apache2 - Error.log - File does not exist Ähnliche Themen zu Apache2 - Error.log - File does not exist -
Out: 451 4.3.0 Error: queue file write error: Hallo an alle!
Ich habe das Problem, dass Emails mit Anhängen größer als 10 MB folgende... -
File Manager Berechtigungen: Hallo zusammen,
ich habe eine wahrscheinlich (hoffentlich) einfach zu beantwortende Frage, hab... -
Backup file is corrupted - noch was zu retten?: Hallo,
meine Backups wurden nicht korrekt angelegt.
Ich habe den Server neu aufsetzen müssen... -
Plesk Backup Fehlermeldung: Specified file is not accessible: Hallo,
ich bekomme seit kurzen die Fehlermeldung "Specified file is not accessible" sobald ich... -
Apache2 stürzt ab: Hallo zusammen,
wie ihr sicherlich schon bemerkt habt, ist das Forum immer mal wieder down, das... Besucher kamen mit folgenden Begriffen auf die Seite: plesk apache log,
apache file does not exist,
File does not exist: srvwwwhtdocs,
apache error File does not exist,
File does not exist: /htdocs,
apache2 file does not exist,
plesk error log,
file does not exist,
plesk apache logs,
apache File does not exist:,
apache error log,
File does not exist: varwwwvhostsdefaulthtdocs,
apache file does not exist htdocs,
plesk apache error log,
apache2 errorlog,
apache2 File does not exist:,
File does not exist apache,
file does not exist htdocs,
file does not exist: srvwwwvhostsdefaulthtdocs,
File does not exist: varwwwvhostsdefaulthtdocsadmin,
apache2 logfile,
File does not exist phpmyadmin,
[error] [client ] File does not exist:,
apache2 log,
File does not exist: varwww
|