linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] sicurezza di apache2

Diego Guella diego.guella a sircomtech.com
Mer 27 Gen 2010 07:48:53 UTC
Ciao a tutti,

Gironzolando tra i log di apache, e notando con piacere tutti questi bei HTTP 404:
-----
88.80.10.1 - - [24/Jan/2010:17:30:45 +0100] "GET http://88.80.10.1/pp/anp.php?a=S%5DJWRHFG%5CEFW&b=1155&c=980d HTTP/1.1" 404 350 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
200.75.45.67 - - [24/Jan/2010:22:34:39 +0100] "GET //phpmyadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 374 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
200.75.45.67 - - [24/Jan/2010:22:34:39 +0100] "GET //pma/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 367 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
200.75.45.67 - - [24/Jan/2010:22:35:02 +0100] "GET //p/m/a/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 369 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
65.39.172.207 - - [25/Jan/2010:00:35:23 +0100] "GET /thisdoesnotexistahaha.php HTTP/1.1" 404 367 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
65.39.172.207 - - [25/Jan/2010:00:35:24 +0100] "GET /roundcube/skins/default/images/roundcube_logo.png HTTP/1.1" 404 391 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
-----

mi salta all'occhio questo HTTP 200:
----
202.105.113.114 - - [26/Jan/2010:00:04:54 +0100] "GET http://www.sina.com.cn/ HTTP/1.1" 200 45 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
-----

Ora, correggetemi se sbaglio, questo significa che è stata inviata al mio server web una richiesta di ottenere la pagina cinese, nonostante io abbia un IP che non c'entra niente con la cina, e che questa richiesta è stata accettata e servita da apache. Giusto?

Se no, cosa vuol dire quella riga di log?
Se si, come correggo la configurazione? E come posso simulare un attacco del genere, per vedere che effettivamente ho sistemato il tutto?


Ciao e grazie,
Diego
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lugbs.linux.it/pipermail/lug/attachments/20100127/3efc428f/attachment.html>


Maggiori informazioni sulla lista Lug