As respostas 404 " vti *" estão relacionadas a alguém que tenta acessar conteúdo desprotegido da Microsoft (IE. SharePoint) em seu servidor apache. Provavelmente, isso ocorreu porque eles pensaram que você estava usando um servidor Web front-end do IIS em vez do apache.
Os "Avisos do PHP" associados às consultas "MySQL" e "foreach ()" implicam que alguém estava tentando realizar injeções de pacotes SQL através de vulnerabilidades comuns encontradas no PHP. Estas são técnicas para obter informações de uma pilha LAMP que não está atualizada com os patches de segurança em sua versão MySQL DB, PHP ou Apache.
Em suma, parece que alguém estava tentando decifrar sua caixa com algumas vulnerabilidades básicas e falhou.
Você pode querer configurar um pouco mais de segurança em seu servidor apache, através de mod_security, negar / permitir diretivas, etc. Além disso, você pode querer registrar o IP e o nome do host executando esta varredura de vulnerabilidades e configurar um iptables regra para bloqueá-lo.