首页 > 解决方案 > Web服务器攻击解决方案?

问题描述

我在 Debian 8 VPS 上拥有一个 Apache 网络服务器,但我的错误日志中出现这样的错误,这是什么类型的攻击?有什么反对的解决办法吗?

[Sat Feb 02 07:05:49.618301 2019] [:error] [pid 7679] [client RANDOM_IP_ADDRESS:58746] script '/var/www/html/info1.php' not found or unable to stat
[Sat Feb 02 07:05:49.876335 2019] [:error] [pid 7679] [client RANDOM_IP_ADDRESS:58746] script '/var/www/html/aaaaaa1.php' not found or unable to stat
[Sat Feb 02 07:05:50.134024 2019] [:error] [pid 7679] [client RANDOM_IP_ADDRESS:58746] script '/var/www/html/up.php' not found or unable to stat
[Sat Feb 02 07:05:50.392310 2019] [:error] [pid 7679] [client RANDOM_IP_ADDRESS:58746] script '/var/www/html/test123.php' not found or unable to stat

(以及其他 300 多个随机路径错误)

标签: linuxapachedebian

解决方案


可能正在寻找可利用的脚本,可能需要 GET 参数等来进行 mysql 注入或其他操作。

由于它是您的 VPS,您可以执行诸如安装/配置之类的操作fail2ban并让它监视来自特定 IP 的过多 404 错误,此时它将通过以下方式阻止它iptables


推荐阅读