лог apache2

интернет Linux сервер unix apache

Сегодня появились записи в логах апача на домашнем сервере:
31.44.184.50 - - [12/Feb/2012:19:39:48 +0500] "GET http://allrequestsallowed.com/?PHPSESSID=5gh6ncjh00043Y%5BMWRP_%40DZG%5D HTTP/1.1" 403 467 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.8.1.12) Gecko/20080201 Firefox/2.0.0.12"
204.8.135.12 - - [12/Feb/2012:20:42:20 +0500] "HEAD / HTTP/1.0" 403 182 "-" "-"
31.44.184.245 - - [12/Feb/2012:21:12:25 +0500] "POST http://myinfo.any-request-allowed.com/?strGet=get8713 HTTP/1.1" 403 482 "-" "-"
31.44.184.245 - - [12/Feb/2012:21:18:09 +0500] "POST http://myinfo.any-request-allowed.com/?strGet=get2234 HTTP/1.1" 403 482 "-" "-"
31.44.184.245 - - [12/Feb/2012:21:25:33 +0500] "POST http://myinfo.any-request-allowed.com/?strGet=get5398 HTTP/1.1" 403 482 "-" "-"
174.123.174.34 - - [12/Feb/2012:21:30:07 +0500] "POST http://yourinfo.any-request-allowed.com/ HTTP/1.1" 403 503 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
174.123.174.34 - - [12/Feb/2012:21:33:02 +0500] "POST http://yourinfo.any-request-allowed.com/ HTTP/1.1" 403 503 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
174.123.174.34 - - [12/Feb/2012:21:35:49 +0500] "POST http://yourinfo.any-request-allowed.com/ HTTP/1.1" 403 503 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
64.120.177.26 - - [12/Feb/2012:21:37:07 +0500] "POST http://yourinfo.any-request-allowed.com/ HTTP/1.1" 403 503 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
174.123.174.34 - - [12/Feb/2012:21:38:40 +0500] "POST http://yourinfo.any-request-allowed.com/ HTTP/1.1" 403 503 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
64.120.177.26 - - [12/Feb/2012:21:40:04 +0500] "POST http://yourinfo.any-request-allowed.com/ HTTP/1.1" 403 503 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
31.44.184.245 - - [12/Feb/2012:21:40:25 +0500] "POST http://myinfo.any-request-allowed.com/?strGet=get7458 HTTP/1.1" 403 482 "-" "-"
174.123.174.34 - - [12/Feb/2012:21:41:30 +0500] "POST http://yourinfo.any-request-allowed.com/ HTTP/1.1" 403 503 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"

пройдя по ссылкам, я нашел вот такой текст:

d0c978801dcdce67d829b3bdc2603bf9||USER=>|HOME=>|FCGI_ROLE=>RESPONDER|SCRIPT_FILENAME=>/|QUERY_STRING=>strGetget8713|REQUEST_METHOD=>GET|CONTENT_TYPE=>|CONTENT_LENGTH=>|SCRIPT_NAME=>/|SCRIPT_URL=>/|REQUEST_URI=>/?strGetget8713|DOCUMENT_URI=>/|GATEWAY_INTERFACE=>|SERVER_SOFTWARE=>unknown|REMOTE_ADDR=>89.146.76.59|REMOTE_PORT=>47367|REDIRECT_STATUS=>200|HTTP_HOST=>myinfo.any-request-allowed.com|HTTP_CONNECTION=>keep-alive|HTTP_USER_AGENT=>Mozilla/5.0 (X11; Linux i686) AppleWebKit/535.2 (KHTML, like Gecko) Ubuntu/10.04 Chromium/15.0.874.106 Chrome/15.0.874.106 Safari/535.2|HTTP_ACCEPT=>text/html,application/xhtml+xml,application/xml;q0.9,*/*;q0.8|HTTP_ACCEPT_ENCODING=>gzip,deflate,sdch|HTTP_ACCEPT_LANGUAGE=>ru-RU,ru;q0.8,en-US;q0.6,en;q0.4|HTTP_ACCEPT_CHARSET=>windows-1251,utf-8;q0.7,*;q0.3|REQUEST_TIME=>1329063209|DOCUMENT_ROOT=>/||||strGet=>get8713||

Буду рад, если ответите.

Примечание:
Паника, не паника, а перестраховаться не повредит. Ваш ник соответствует Вашему ответу, Уважаемый Хамло. Но хотелось бы получить более вразумительный ответ, например, что значит весь этот текст d0c978801dcdce67d829b3bdc2603bf9||USER=>|HOME=>|FCGI_......(см. выше)
Ответы:
Это Интернет. И то, что тебя посканили на уязвимости это нормально. Ты ещё из за каждого подозрительного пакетика панику поднимай.
По логам понятно - некто или нечто (робот) добрался до вашего локального веб-сервера.
Код 403 - это Forbidden, т.е. доступ запрещён. Такой ответ получил этот самый некто или нечто.


12 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.