Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comp.lang.php > #4676 > unrolled thread
| Started by | Andreas Neumann <an5275@sedo.com> |
|---|---|
| First post | 2021-02-06 14:04 +0200 |
| Last post | 2021-02-06 20:47 +0200 |
| Articles | 3 — 2 participants |
Back to article view | Back to de.comp.lang.php
Mysteriöse Fehlermeldung Andreas Neumann <an5275@sedo.com> - 2021-02-06 14:04 +0200
Re: Mysteriöse Fehlermeldung Markus Heinz <markus.heinz@uni-dortmund.de> - 2021-02-06 14:53 +0100
Re: Mysteriöse Fehlermeldung Andreas Neumann <an5275@sedo.com> - 2021-02-06 20:47 +0200
| From | Andreas Neumann <an5275@sedo.com> |
|---|---|
| Date | 2021-02-06 14:04 +0200 |
| Subject | Mysteriöse Fehlermeldung |
| Message-ID | <rvm0kn$1lgo$1@gioia.aioe.org> |
Hi, ich habe auf einem RasPi einen Server mit ein paar einfachen php-Seiten laufen. - lighttpd - php 7.3 - motion (Webcam-Aufzeichnung) - fail2ban In /var/log/lighttpd/error.log findet sich durchschnittlich alle Stunde dieser Eintrag: "(request.c.785) request-URI parse error -> 400 for: login.cgi" Die Einträge korrelieren nicht mit Meldungen aus auth.log. Ich habe nicht den mindesten Ansatzpunkt wo das herkommen könnte. Ein zweiter RasPi mit ähnlichem Setup produziert das nicht. Irgendwelche Tips wie ich den Verursacher aufspüren könnte?
[toc] | [next] | [standalone]
| From | Markus Heinz <markus.heinz@uni-dortmund.de> |
|---|---|
| Date | 2021-02-06 14:53 +0100 |
| Message-ID | <20210206145340.0129f4a6@computer5> |
| In reply to | #4676 |
Hallo. Am Sat, 06 Feb 2021 14:04:40 +0200 schrieb Andreas Neumann <an5275@sedo.com>: > Hi, > > ich habe auf einem RasPi einen Server mit ein paar einfachen > php-Seiten laufen. > - lighttpd > - php 7.3 > - motion (Webcam-Aufzeichnung) > - fail2ban > In /var/log/lighttpd/error.log findet sich durchschnittlich alle > Stunde dieser Eintrag: > "(request.c.785) request-URI parse error -> 400 for: login.cgi" > > Die Einträge korrelieren nicht mit Meldungen aus auth.log. > Ich habe nicht den mindesten Ansatzpunkt wo das herkommen könnte. > Ein zweiter RasPi mit ähnlichem Setup produziert das nicht. > > Irgendwelche Tips wie ich den Verursacher aufspüren könnte? Sofern "login.cgi" nicht zu der betriebenen Anwendung auf dem RasPi gehört, handelt es sich dabei um Angriffsversuche aus dem Internet, die versuchen, eine nicht vorhandene URL aufzurufen. Die IP Adresse des Verursachers dieser Requests sollte sich (bei entsprechender Konfiguration) im "access.log" finden. Viele Grüße Markus Heinz
[toc] | [prev] | [next] | [standalone]
| From | Andreas Neumann <an5275@sedo.com> |
|---|---|
| Date | 2021-02-06 20:47 +0200 |
| Message-ID | <rvmo8o$al6$1@gioia.aioe.org> |
| In reply to | #4677 |
Markus Heinz wrote: > schrieb Andreas Neumann <an5275@sedo.com>: > >> Irgendwelche Tips wie ich den Verursacher aufspüren könnte? > > Die IP Adresse des Verursachers dieser Requests sollte sich (bei > entsprechender Konfiguration) im "access.log" finden. Danke für's von-der-Leitung-schubsen. Da hätte ich auch draufkommen können... Der Verursacher kommt von einem ISP aus Wyoming/USA. Fail2ban hat's geregelt.
[toc] | [prev] | [standalone]
Back to top | Article view | de.comp.lang.php
csiph-web