Zainstalowałem Apache jakiś czas temu i szybki rzut oka na mój access.log pokazuje, że łączą się różnego rodzaju nieznane adresy IP, głównie o kodzie stanu 403, 404, 400, 408. Nie mam pojęcia, jak się znajdują mój adres IP, ponieważ używam go tylko do użytku osobistego i dodałem plik robots.txt, mając nadzieję, że powstrzyma to wyszukiwarki. Blokuję indeksy i nie ma w tym nic naprawdę ważnego.
W jaki sposób te boty (lub ludzie) znajdują serwer? Czy to się często zdarza? Czy te połączenia są niebezpieczne / co mogę z tym zrobić?
Ponadto wiele adresów IP pochodzi z różnych krajów i nie rozpoznaje nazwy hosta.
Oto kilka przykładów tego, co się dzieje:
w jednym dużym ruchu ten bot próbował znaleźć phpmyadmina:
"GET /w00tw00t.at.blackhats.romanian.anti-sec:) HTTP/1.1" 403 243 "-" "ZmEu"
"GET /3rdparty/phpMyAdmin/scripts/setup.php HTTP/1.1" 404 235 "-" "ZmEu"
"GET /admin/mysql/scripts/setup.php HTTP/1.1" 404 227 "-" "ZmEu"
"GET /admin/phpmyadmin/scripts/setup.php HTTP/1.1" 404 232 "-" "ZmEu"
dostaję ich dużo:
"HEAD / HTTP/1.0" 403 - "-" "-"
dużo „proxyheader.php”, dostaję całkiem sporo żądań z linkami http: // w GET
"GET http://www.tosunmail.com/proxyheader.php HTTP/1.1" 404 213 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
"POŁĄCZYĆ"
"CONNECT 213.92.8.7:31204 HTTP/1.0" 403 - "-" "-"
„soapCaller.bs”
"GET /user/soapCaller.bs HTTP/1.1" 404 216 "-" "Morfeus Fucking Scanner"
i to naprawdę szkicowe bzdury sześciokątne ..
"\xad\r<\xc8\xda\\\x17Y\xc0@\xd7J\x8f\xf9\xb9\xc6x\ru#<\xea\x1ex\xdc\xb0\xfa\x0c7f("400 226 "-" "-"
pusty
"-" 408 - "-" "-"
To tylko sedno tego. Dostaję różnego rodzaju śmieci, nawet z klientami Win95.
Dzięki.