Linuxのエラーログを見たところ、機械的にアタックされているような形跡が見つかりました。ログの意味・対策方法等を教えて頂ければと思います。
[環境]
CentOS5.3 / PHP5.3 / Apache2.2.3
http://www.example.comでテストサイトを運用。
サイト全体には.htaccessでベーシック認証をかけており、ID/PASSを知らないと内容は見えない。
サイトの中はCakePHPで掲示板・画像登録などの機能を作ってある。
[エラーログの内容]
1個目
[Sat Jan 18 17:54:25 2014] [error] [IPアドレス] script not found or unable to stat: /var/www/cgi-bin/php5
こちらは、http://www.example.com/var/www/cgi-bin/php5というURLをブラウザに入力されたと同じだと考えてよいのでしょうか?それとも、ベーシック認証が破られて入力されたのでしょうか?
エラーのパスが「/var/www/cgi-bin/php5」と、公開ディレクトリ以外を狙ってきているので不気味です。
「/var/www/cgi-bin/php5」という攻撃で何を狙っているのかが知りたいです。
2個目
[Sat Jan 18 13:24:05 2014] [error] [IPアドレス] user manager not found: /manager/html
[Wed Jan 15 06:14:16 2014] [error] [IPアドレス] user tomcat not found: /manager/html
この2つはphpMyAdminなどのよく使われているようなソフトのログイン画面ページを狙ってきているという理解でよろしいでしょうか?
最後に、これらでエラーが出ている分には問題は無いのでしょうか?あまり多くなってきたらIPアドレスで制限をかけようとは思っています。
アタックしてきているIPアドレスを見てみると、海外からのアタックのようです。
No.1ベストアンサー
- 回答日時:
>こちらは、
http://www.example.com/var/www/cgi-bin/php5というURLをブラウザに入力されたと同じだと考えてよいのでしょうか?No.
おそらくhttpd.confに
ScriptAlias /cgi-bin/ "/var/www/cgi-bin/"
という記載があると思いますが、もしそうならリクエストされたのは
http://www.example.com/cgi-bin/php5
です。
それ以外は認識されている通りです。
まぁ、よくあるアタックということで。
lowrider_2005さん。
ご回答ありがとうございます。
エラーログについて少しずつ勉強しつつありますが、どのようなアクションがあった時に、どのようなエラーが記述されるかが掴めていないので、その辺の知識をつけていきたいと思います。
httpd.confのScriptAlias /cgi-bin/ "/var/www/cgi-bin/"は
httpd.confを開いて実際に確認致しました。
このような細かいところは調べていてもなかなか情報に辿り着けないので助かります。
ありがとうございました!
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(プログラミング・Web制作) laravel 本番環境でメールが送れません。 1 2023/02/17 17:57
- その他(インターネット接続・インフラ) ブラウザにIPアドレス入力した時 1 2022/06/16 19:08
- サーバー IIS10でホスト名を設定するとHTTP Error 404が出てしまいます 1 2022/04/04 13:17
- PHP どうして送信されないのでしょうか? 1 2022/12/09 05:23
- MySQL 参考書に従って入力したつもりでしたが、最後はエラーがでました。 1 2022/09/28 03:45
- その他(プログラミング・Web制作) mariadbでのエラー 1 2022/11/15 12:31
- 訴訟・裁判 2ちゃんねるの歴史 からして 認証システム は必要ですか? 1 2022/10/09 05:39
- ハッキング・フィッシング詐欺 webサイトでIPアドレスを抜く方法を聞きたいです。 1 2022/06/09 17:33
- その他(インターネット接続・インフラ) アプリ利用者を特定し、裁判に 2 2022/06/09 21:43
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・ハマっている「お菓子」を教えて!
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
MF-COBOL COBOL 違い
-
WindowsからSSHでサーバーにあ...
-
HP 5550 printer のインク残量...
-
Microsoft 365 の購入の誘いが...
-
自作pcについて
-
PCを効率的にセットアップしたい
-
三菱 Got 1000
-
マイクロソフトから通知メール...
-
セルフレジって何の意味がある...
-
Python CSVファイルについて
-
pipインストール時にプロトコル...
-
マイクロソフト製品のライセン...
-
Windows serverでマルチキャス...
-
IT業界を志望している、March下...
-
添付した写真の文字、何で作っ...
-
生成AIはブラックジャックが限...
-
前にここの掲示板で誹謗中傷を...
-
なにこのQRコード?!!
-
ユーザーの切り替え時にバッチ...
-
プロダクトキー
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Linuxのエラーログ内容の意味に...
-
ドメインに:443を付けるとBad R...
-
お世話になります。
-
IISのログから自分のHPにどこ...
-
proxyの負荷テスト実施方法
-
Logwatchに不明なログが沢山表...
-
ApacheのBasic認証のログの取り方
-
グーグルで検索順位が上がると...
-
google.co.jpはホスト名ですか?
-
ikeyとは何ですか?
-
Google アラートみたいなサイト...
-
VBのPictureBoxで画像をドラッ...
-
外部の別ホストからのPOST送信...
-
windowsサーバーのトラフィック...
-
チャットレディとテレフォンレ...
-
HTTPのBasic認証に自動ログイン...
-
webサイト図鑑作成について
-
CGIページは検索エンジンにひっ...
-
シンプルなSNMP Managerを探し...
-
新卒採用のHP作成について
おすすめ情報