Apache Registro de erro mostrando arquivo webdav, wp-login.php não existe - Possível ataque

1

O log de erros do Apache mostra as seguintes mensagens. Parece um ataque para mim Mas não tenho certeza do que isso significa. Alguém pode me dizer quais são esses ataques e como evitar danos causados por tais ataques?

[Wed Jan 22 00:39:36 2014] [error] [client x.y.z.a] File does not exist: /var/www/site/webdav
[Wed Jan 22 00:39:36 2014] [error] [client x.y.z.a] File does not exist: /var/www/site/administrator
[Wed Jan 22 00:39:37 2014] [error] [client x.y.z.a] File does not exist: /var/www/site/wp-login.php
[Wed Jan 22 00:39:37 2014] [error] [client x.y.z.a] File does not exist: /var/www/site/blog
[Wed Jan 22 00:39:37 2014] [error] [client x.y.z.a] File does not exist: /var/www/site/zecmd
[Wed Jan 22 00:39:37 2014] [error] [client x.y.z.a] File does not exist: /var/www/site/web-console
[Wed Jan 22 00:39:38 2014] [error] [client x.y.z.a] File does not exist: /var/www/site/manager


[Wed Jan 22 11:18:19 2014] [error] [client x.y.z.a] script not found or unable to stat: /usr/lib/cgi-bin/php
[Wed Jan 22 11:18:19 2014] [error] [client x.y.z.a] script not found or unable to stat: /usr/lib/cgi-bin/php5
[Wed Jan 22 11:18:19 2014] [error] [client x.y.z.a] script not found or unable to stat: /usr/lib/cgi-bin/php-cgi
[Wed Jan 22 11:18:19 2014] [error] [client x.y.z.a] script not found or unable to stat: /usr/lib/cgi-bin/php.cgi
[Wed Jan 22 11:18:19 2014] [error] [client x.y.z.a] script not found or unable to stat: /usr/lib/cgi-bin/php4
    
por user23577 27.01.2014 / 10:34

1 resposta

1

Esse tipo de solicitação é infelizmente normal. Existem muitos invasores que escreveram vários scripts para encontrar um servidor com uma falha de segurança. Esses scripts estão varrendo a internet e procurando por servidores que não são salvos.

O que você pode fazer é

  1. mantenha todos os componentes do sistema do seu software de servidor atualizados (apache httpd, blog-Software como o wordpress, ...)
  2. feche todas as portas abertas desnecessárias e / ou remova todos os componentes de software que você não usará mais
por 27.01.2014 / 12:11