[Gelöst] Apache2 access.log Info

M

multipass

Gast
Hallo,

ich habe mir auf einem Raspberry Pi einen Apache Webserver mit PHP5 und Virtual Hosts (FreeDNS als ServerName) eingerichtet.
Alles läuft gut. Habe mir jetzt mal die access.log angesehen und finde unter einigen anderen Einträgen folgenden:

HIER.STEHT.EINE.IP - - [02/Aug/2014:15:16:26 +0200] "GET / HTTP/1.0" 200 7454 "-" "-"

Was hat das zu bedeuten? Die IP ist immer dieselbe und das ganze passiert im ~ 30 sek. Intervall.
Die IP kommt lt. whois Abfrage aus Deutschland.

Muss ich mir Sorgen machen - am Besten den Server gleich vom Netz nehmen - oder ist das OK so ?

Loaded Modules lt. phpinfo:
core mod_log_config mod_logio mod_version prefork http_core mod_so mod_alias mod_auth_basic mod_authn_file mod_authz_default mod_authz_groupfile mod_authz_host mod_authz_user mod_deflate mod_dir mod_mime mod_php5 mod_reqtimeout mod_rewrite mod_unique_id

Hoffe jemand kann mir hier weiterhelfen, Danke
mp
 
Zuletzt bearbeitet:
Danke für den Link.
Habe auch noch andere Hinweise im Netz gefunden das es "normal" sein soll. Scheinbar könnte ein offener Proxy das Problem sein.
Das Proxy Modul ist aber ohnehin deaktviert.
Also gehe ich jetzt mal davon aus das alles "sicher" ist.

gruß, mp
 
Ich habe mal kurz vor Feierabend einen IIS in der DMZ der Firma installiert. Am nächsten Tag
war er gehackt.
Auch die produktiven Webserver, welche ich noch eingerichtet habe, sind immer mal wieder
von Hackern 'angegriffen' worden. Im log sah man u.a. misslungene Anmeldeversuche.

Ich habe jeweils die Standard-User entfernt und das Debian stable immer möglichst aktuell gehalten.
Vom Netzwerk her kannst du mit einem Intrusion Detection System auf dem Router vielleicht noch
zusätzliche Sicherheit gewinnen.
 
Danke erstmal, bin noch in einem anderen Forum mit dieser Frage unterwegs, werde Bescheid geben falls sich was ändert.

EDIT: Hat sich erledigt - es war ein Cronjobservice den ich vor Jahren mal eingerichtet habe - und der jetzt wieder zur Wirkung kam - Wie BLÖD von mir... hmm...
 
Zuletzt bearbeitet:
Oben