เจอ error แปลกๆ ใน httpd log ครับ

สอบถามพี่ๆ นิดนึงครับ

เมื่อกี้ vps ตัวนึงของผมมันเข้าไม่ได้ครับ

da เข้าไม่ได้

ssh ไป reboot ก็ไม่ได้

แต่ ping เจอ

เลยขอให้ผู้ให้บริการ reboot ให้ครับ

อยากรู้ปัญหาว่ามาจากอะไรเลยเข้าไปดู ใน httpd log ครับเจอ log นี้เห็นว่าแปลกๆ ครับ

ดังนี้

[Tue Feb 21 04:20:41 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/w00tw00t.at.blackhats.romanian.anti-sec:)

[Tue Feb 21 04:20:41 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/404.shtml

[Tue Feb 21 04:20:41 2012] [crit] [client 178.18.112.43] (13)Permission denied: /var/www/html/phpMyAdmin/scripts/.htaccess pcfg_openfile: unable to check htaccess file, ensure it is readable

[Tue Feb 21 04:20:41 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/403.shtml

[Tue Feb 21 04:20:42 2012] [crit] [client 178.18.112.43] (13)Permission denied: /var/www/html/phpMyAdmin/scripts/.htaccess pcfg_openfile: unable to check htaccess file, ensure it is readable

[Tue Feb 21 04:20:42 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/403.shtml

[Tue Feb 21 04:20:43 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/pma

[Tue Feb 21 04:20:43 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/404.shtml

[Tue Feb 21 04:20:43 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/myadmin

[Tue Feb 21 04:20:43 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/404.shtml

[Tue Feb 21 04:20:44 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/MyAdmin

[Tue Feb 21 04:20:44 2012] [error] [client 178.18.112.43] File does not exist: /var/www/html/404.shtml

น่ากลัวมั้ยครับ

ผมโดนอะไรไปรึยังเนี่ย

เป็นแค่ความพยายาม

มันสุ่มหาไฟล์ที่มีช่องโหว่ ซึ่งเราไม่มีอยู่

[post removed by admin: แฝงลายเซ็นคาสิโนออนไลน์/user banned]

มี request มาจากแค่ ip เดียวเอง

ถ้ามัน request มา 1000 ครั้ง ใน log ก็ขึ้น 1000 บรรทัด ไม่แปลก

ที่เห็นก็น่าจะหาว่า phpmyadmin เราอยู่ path ใหน เพื่อเจาะผ่านช่องโหว่ของ phpmyadmin เวอร์ชั่นเก่าๆอีกที

ขอบคุณมากครับ คุณแมน

อาจจะเป็น program พวก scan web ครับ ถ้ามา IP เดียว

ใช้ iptables block ไปเลยก็ได้ครับ

iptables -A INPUT -s 178.18.112.43 -j DROP

shh ได้แต่ DirectAdmin เข้าไม่ได้ เพราะว่ามันสตาร์ทไม่ได้ มีไม่กี่สาเหตุ เช่น hdd เต็ม หรือเขียนไม่ได้ หรือไม่ก็ปัญหาเรื่อง license

สรุปง่ายๆ log ที่ยกมาไม่เกี่ยวกับสาเหตุที่เข้าไม่ได้