Необычные запросы на Apache2

Я разрабатываю eBay-подобную систему на PHP только для того, чтобы принимать биткойны в качестве единственного способа оплаты. Для этого я настроил на своем компьютере виртуальную машину, потому что я не хочу платить за хостинг, пока система находится в стадии разработки. Я защищаю его с помощью бесплатного плана Cloud Flare, чтобы скрыть мой IP и сделать загрузку страницы немного быстрее.

Поскольку я постоянно работаю над сайтом, у меня постоянно открыт журнал ошибок Apache 2 ("tail -F /var/log/apache2/error.log"). И недавно я видел несколько довольно необычных запросов к серверу, которые я не делал. У меня вопрос, является ли это чем-то, что делает Cloud Flare (хотя я не понимаю, почему они будут делать такие запросы, как это), может быть, что-то делает Google или какая-то другая поисковая система при сканировании сайта (я видел сайт, проиндексированный в Google и Yandex) или это просто кто-то пытается ввернуть мою систему?

Я действительно не могу посмотреть IP-адреса, указанные в файле error.log, так как они являются Cloud Flare IP.

Вот пример запроса:

[Fri Dec 23 07:37:27.821849 2016] [core:error] [pid 10416] [client 61.93.78.89:55510] AH00126: Invalid URI in request \xbb\xa7gc\\;\x1c8\x82\x06\x98\x82f\x1e\x02.j\xa0\x9e>p\xa3OE\xd9\xca\xb1\xe93F\b\x11

Иногда я также получаю запросы на сценарии, которые не существуют на сервере, например echo.php а также xmlrpc.php,

Я тоже посмотрел xmlrpc.php и похоже, что это часть Wordpress. Но опять же, я не знаю, является ли это просто Cloud Flare или поисковой системой, сканирующей сайт, или кто-то на самом деле пытается облажаться с системой?

Спасибо за ответ!

1 ответ

Решение

Это "кто-то на самом деле пытается ввернуть систему". Снимите вашу систему с публичного IP-адреса (от Cloud Flare).

И система нуждается в расследовании. Дело в том, что вы видите только "взлом", который не удался, но сейчас некоторые попытки уже могут быть успешными.

Прежде чем устанавливать какую-либо систему на общедоступный IP-адрес, безопасность должна быть усилена. В Linux, как минимум, вы должны установить самые последние исправления безопасности.

Другие вопросы по тегам