
Linuxのエラーログを見たところ、機械的にアタックされているような形跡が見つかりました。ログの意味・対策方法等を教えて頂ければと思います。
[環境]
CentOS5.3 / PHP5.3 / Apache2.2.3
http://www.example.comでテストサイトを運用。
サイト全体には.htaccessでベーシック認証をかけており、ID/PASSを知らないと内容は見えない。
サイトの中はCakePHPで掲示板・画像登録などの機能を作ってある。
[エラーログの内容]
1個目
[Sat Jan 18 17:54:25 2014] [error] [IPアドレス] script not found or unable to stat: /var/www/cgi-bin/php5
こちらは、http://www.example.com/var/www/cgi-bin/php5というURLをブラウザに入力されたと同じだと考えてよいのでしょうか?それとも、ベーシック認証が破られて入力されたのでしょうか?
エラーのパスが「/var/www/cgi-bin/php5」と、公開ディレクトリ以外を狙ってきているので不気味です。
「/var/www/cgi-bin/php5」という攻撃で何を狙っているのかが知りたいです。
2個目
[Sat Jan 18 13:24:05 2014] [error] [IPアドレス] user manager not found: /manager/html
[Wed Jan 15 06:14:16 2014] [error] [IPアドレス] user tomcat not found: /manager/html
この2つはphpMyAdminなどのよく使われているようなソフトのログイン画面ページを狙ってきているという理解でよろしいでしょうか?
最後に、これらでエラーが出ている分には問題は無いのでしょうか?あまり多くなってきたらIPアドレスで制限をかけようとは思っています。
アタックしてきているIPアドレスを見てみると、海外からのアタックのようです。
No.1ベストアンサー
- 回答日時:
>こちらは、
http://www.example.com/var/www/cgi-bin/php5というURLをブラウザに入力されたと同じだと考えてよいのでしょうか?No.
おそらくhttpd.confに
ScriptAlias /cgi-bin/ "/var/www/cgi-bin/"
という記載があると思いますが、もしそうならリクエストされたのは
http://www.example.com/cgi-bin/php5
です。
それ以外は認識されている通りです。
まぁ、よくあるアタックということで。
lowrider_2005さん。
ご回答ありがとうございます。
エラーログについて少しずつ勉強しつつありますが、どのようなアクションがあった時に、どのようなエラーが記述されるかが掴めていないので、その辺の知識をつけていきたいと思います。
httpd.confのScriptAlias /cgi-bin/ "/var/www/cgi-bin/"は
httpd.confを開いて実際に確認致しました。
このような細かいところは調べていてもなかなか情報に辿り着けないので助かります。
ありがとうございました!
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Microsoft 365 の購入の誘いが...
-
三菱 Got 1000
-
WindowsからSSHでサーバーにあ...
-
自作pcについて
-
MF-COBOL COBOL 違い
-
digital license(デジタルライ...
-
Python CSVファイルについて
-
no signal
-
obj2bim.exeでコンパイルすると...
-
ブラウザのキャッシュの更新タ...
-
Windows serverでマルチキャス...
-
Windowsバッチファイルでリモー...
-
マイクロソフトから通知メール...
-
バッチファイルで特定のファイ...
-
PowerShell7は無料でしょうか。
-
アマゾン。メルアドをそのまま...
-
ExcelでのIT機器の管理方法につ...
-
SierとSESは同じ分類なんですか?
-
SHARP 複合機 BP60-C26のアドレ...
-
プリンタドライバを自動インス...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
proxyの負荷テスト実施方法
-
gooブログの閲覧数とは?
-
お世話になります。
-
ドメインに:443を付けるとBad R...
-
JMeterによる負荷テストについて
-
Logwatchに不明なログが沢山表...
-
ApacheのBasic認証のログの取り方
-
ikeyとは何ですか?
-
VBのPictureBoxで画像をドラッ...
-
グーグルで検索順位が上がると...
-
career connectionについて
-
シンプルなSNMP Managerを探し...
-
OKWaveって
-
ユーザごとに異なるページ
-
サイトにムーバブルタイプを導...
-
yahooのビジネスエクスプレス
-
copyrightの記述方法
-
Google検索について
-
ヤフーからのアクセス数が変化...
-
画像が表示されず、困っています
おすすめ情報