Ich habe gerade eine neue Reihe von Fehlern in der gesehen /var/log/apache2/error.log
[Do 31.10. 06:59:04 2013] [Fehler] [Client 203.197.197.18] Skript nicht gefunden oder nicht in der Lage: / usr / lib / cgi-bin / php
[Do 31.10. 06:59:08 2013] [Fehler] [Client 203.197.197.18] Skript nicht gefunden oder nicht in der Lage: / usr / lib / cgi-bin / php5
[Do 31.10. 06:59:09 2013] [Fehler] [Client 203.197.197.18] Skript nicht gefunden oder nicht in der Lage zu statisieren: / usr / lib / cgi-bin / php-cgi
[Do 31.10. 06:59:14 2013] [Fehler] [Client 203.197.197.18] Skript nicht gefunden oder nicht in der Lage: /usr/lib/cgi-bin/php.cgi
[Do 31.10. 06:59:14 2013] [Fehler] [Client 203.197.197.18] Skript nicht gefunden oder nicht in der Lage: / usr / lib / cgi-bin / php4
Auf diesem Server wird Ubuntu 12.04lts ausgeführt.
Ich habe diese Art von Angriff noch nie gesehen. Sollte ich besorgt sein oder mein System in irgendeiner Weise für sie sichern?
Danke, John
quelle
ScriptAlias
Richtlinie Versteck in/etc/apache2/conf-enabled/serve-cgi-bin.conf
Es scheint, als würde jemand versuchen, eine PHP-CGI-Binärdatei in Ihrem CGI-Bin-Pfad zu finden. Solange dort nichts ausbeutbar ist, gibt es nichts, worüber man sich Sorgen machen müsste.
quelle