erreurs apache par milliers

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

jamalofski
WRInaute discret
WRInaute discret
 
Messages: 85
Inscription: Sam Mar 03, 2007 16:51

erreurs apache par milliers

Message le Mer Fév 06, 2008 17:14

bonjour,

j'ai des millliers de ligne dans le fichier error.log d'apache, et ils sont tous de cette forme :
[Wed Feb 06 16:13:14 2008] [error] [client 58.254.39.23] , referer: http://www.monsite.com/

il y a d'autres adresse ip que 58.254.39.23 mais celle la represente 90% des lignes.
est ce que vous conaissez cette adresse et ce qu'elle represente? au mieux encore, est ce que vous savez comment resoudre le probleme?

Merci d'avance

mewp
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 191
Inscription: Lun Nov 01, 2004 19:54

Message le Mer Fév 06, 2008 17:38

C'est juste une IP chinoise qui teste toute les failles connues de scripts sur ton serveur.
Au choix :
- tu ne fais rien car tu n'as pas de script tout fait installé, et tu n'as pas non plus des applications comme phpMyAdmin avec des mots de passe trop facile.
- tu bannes cette ip et toutes celle de ce groupe ( cf whois 58.254.39.23 ) avec une regle iptable.
- tu stress a mort et regardes tes logs toute les 5min.


Je te conseil l'option 1) qui est mieux que l'option 3), mais c'est au choix ( dans la date :-) )

jamalofski
WRInaute discret
WRInaute discret
 
Messages: 85
Inscription: Sam Mar 03, 2007 16:51

Message le Mer Fév 06, 2008 17:43

mdr, non t'inquiete pas je ne stresse pas autant!

ok, je vais choisir la solution 1 maintenant que je sais ce que c'est.

Merci bcp mewp et bonne soirée


raljx
WRInaute accro
WRInaute accro
 
Messages: 2244
Inscription: Lun Juil 10, 2006 16:46

Message le Mer Fév 06, 2008 20:17

Bah moi j'opterai pour l'option 2 ... pourquoi prendre des risques pour rien ?

Takeo92
Nouveau WRInaute
 
Messages: 17
Inscription: Ven Fév 08, 2008 14:31

Message le Ven Fév 08, 2008 14:55

#apt-get install fail2ban
#cd etc/fail2ban
#nano jail.conf

Tu trouves apache, tu remplace "disabled" par "enabled"
puis

#/etc/init.d/fail2ban restart


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités