【发布时间】:2022-01-14 16:21:22
【问题描述】:
查看/var/log/apache2/error_log 中的 apache 错误日志,我看到大量 IP 尝试访问不存在的文件。我将这些解释为机器人正在探测我的网络服务器,试图找到要利用的漏洞文件
文件如下:
/var/www/html/compress.php
/var/www/html/index.php
/var/www/html/wp-login.php
/var/www/hmtl/getcfg.php
然后我查看/var/www/ 目录并在其中找到/cgi-bin 和/html 子文件夹。 /cgi-bin 文件夹是空的,但 /html 文件夹有一些文件,例如:400.shtml, 401.shtml, 403.shtml, 404.shtml 甚至 index.html。然后我读到这些是 apache 创建和拥有的 - 这是真的吗?如果是这样...这个文件夹/文件的用途是什么?
我可以使用任何 apache...或 ConfigServer(防火墙)配置来检测这些探测 IP 并自动阻止它们吗?任何 IP 不断寻找多个不存在的文件 - 暗示它不是正确访问正确 HTML 页面的用户(甚至不是机器人) - 都是恶意的,应该被阻止。
【问题讨论】:
标签: apache security unix cpanel configserver