アプリ版:「スタンプのみでお礼する」機能のリリースについて

centos6の/var/log/httpd/error_logに

[Sat Sep 01 20:39:56 2018] [error] [client 46.229.xxx.xx] script '/var/www/html/xxxxxxx/search.php' not found or unable to stat
[Sat Sep 01 20:40:04 2018] [error] [client 46.229.xxx.xx] script '/var/www/html/xxxxxxx/search.php' not found or unable to stat
[Sat Sep 01 20:40:18 2018] [error] [client 46.229.xxx.xx] script '/var/www/html/xxxxxxx/search2.php' not found or unable to stat
[Sat Sep 01 20:40:21 2018] [error] [client 46.229.xxx.xx] script '/var/www/html/xxxxxxx/search2.php' not found or unable to stat
[Sat Sep 01 20:40:40 2018] [error] [client 54.36.xxx.xx] script '/var/www/html/xxxxxxx/search.php' not found or unable to stat
[Sat Sep 01 20:40:57 2018] [error] [client 54.36.xxx.xx] script '/var/www/html/xxxxxxx/search.php' not found or unable to stat

こんな感じで同じファイルにアクセスしてくる履歴が永遠と続いています。

何か対処をしたいのですが、具体的にどんな対処法があるのでしょうか?

A 回答 (1件)

なんかのWebアプリケーションの脆弱性を狙ったアタックでしょうかね。


伏せ字にしているディレクトリ名とかヒントになるかも知れませんが。
まぁ、何を狙ったものなのかは自分で検索して下さい。

んで、対策ですが…
検索した結果、そのWebアプリケーションを導入していないのならば無視する。
というのも手です。

ウザいというのならばfail2banなどでOSのパケットフィルタでブロックする…でしょうか。
    • good
    • 0
この回答へのお礼

ありがとうございました!

お礼日時:2018/09/09 19:56

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!