O que estaria preenchendo os logs do apache com “user not found”?

1

Percebi hoje que meus arquivos de log do Apache foram preenchidos com gigabytes da seguinte linha:

[SOME_TIME] [error] [client SOME_CLIENT] user__not found: /SOME_URI

NOTA: o __ (sublinhado duplo) representa 2 espaços. É como se o apache estivesse tentando fazer referência a uma string vazia para um nome de usuário ou ID do usuário.

Qual é a causa de tal erro aparecer nos registros?

    
por starlocke 06.11.2012 / 22:56

1 resposta

1

Isso parece uma entrada de log para uma solicitação de autenticação com falha (básica?). Muitos sites costumavam ter um bug que permitia que os usuários fizessem login usando uma combinação vazia de nome de usuário / senha. Outra proteção pode ser ignorada digitando caracteres em branco. Obviamente, alguém pensou que seu site poderia ter um desses "recursos".

    
por 06.11.2012 / 23:34