nginx access.log, 302 ipv verwachtte 404?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Houseofdreams
  • Registratie: Maart 2008
  • Laatst online: 09-09 09:17
Geen idee of ik hier in het juiste sub-forum zit, maar ik ga de vraag hier toch maar stellen.

Ik heb een eigen webserver (Nginx / ubuntu).

ik ben bezig met de configuratie van Fail2ban om nog een extra beveiliging toe te voegen, naast de PFSense firewall.

Ik wil (naast wat andere keywords zoals login/wp-*/...) ook nog de 404 errors pakken, wat op zich wel lukt, maar wat ik merk, is dat sommige van die access.log "entries", geen 404 geven, maar een 302?

Als ik dezelfde, niet bestaande URL zelf test, krijg ik wel degelijk een 404 en niet een 302


*.*.*.* - - [11/Jun/2024:13:07:33 +0200] "GET /manager/assets/modext/license.txt HTTP/1.1" 302 138 "-"

*.*.*.* - - [11/Jun/2024:13:07:33 +0200] "GET /manager/assets/modext/license.txt HTTP/1.1" 404 138 "-"

Kunnen "hackers" die http error veranderen?

EX30 Ultra Twin Performance

Alle reacties


Acties:
  • +4 Henk 'm!

  • RBakkum
  • Registratie: Januari 2013
  • Laatst online: 16-09 19:27
Gezien hetzelfde tijdstip, kan het een redirect zijn van http naar https? De http variant doet dan een 302, terwijl de https variant netjes de 404 geeft

Acties:
  • +2 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
RBakkum schreef op woensdag 12 juni 2024 @ 02:17:
Gezien hetzelfde tijdstip, kan het een redirect zijn van http naar https? De http variant doet dan een 302, terwijl de https variant netjes de 404 geeft
Dat is 't geheid ja.
Houseofdreams schreef op woensdag 12 juni 2024 @ 00:14:
Kunnen "hackers" die http error veranderen?
Zeg nooit nooit, maar waarom zouden ze dat doen? Ze schieten er niets mee op ;)

[ Voor 30% gewijzigd door RobIII op 12-06-2024 02:40 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • Houseofdreams
  • Registratie: Maart 2008
  • Laatst online: 09-09 09:17
RBakkum schreef op woensdag 12 juni 2024 @ 02:17:
Gezien hetzelfde tijdstip, kan het een redirect zijn van http naar https? De http variant doet dan een 302, terwijl de https variant netjes de 404 geeft
Voor sommige klopt dit idd, maar niet allemaal. Andere komen direct op de firewall binnen op poort 443 en krijgen toch een 302...

Nu ja, zal ik dan mee moeten leren leven dan, dat ik ze niet allemaal zal kunnen blocken.

EX30 Ultra Twin Performance


Acties:
  • 0 Henk 'm!

  • RBakkum
  • Registratie: Januari 2013
  • Laatst online: 16-09 19:27
Je zou eventueel je block van http naar een aparte logfile kunnen parsen. Dan kan je eventueel de 302 en 404 kunnen vergelijken met je firewall logs. Want ik geloof best wat je zegt is wat je ziet, maar heb mijn twijfels of alles juist gelogt is dan.

Het loggen van http verkeer in nginx gaat echt niet zomaar verschillende exit codes gebruiken, de 302 is echt wel een 302 geweest naar de eind gebruiker, dus ergens is in dat request een redirect geweest

Acties:
  • 0 Henk 'm!

  • Houseofdreams
  • Registratie: Maart 2008
  • Laatst online: 09-09 09:17
RBakkum schreef op woensdag 12 juni 2024 @ 09:14:
Je zou eventueel je block van http naar een aparte logfile kunnen parsen. Dan kan je eventueel de 302 en 404 kunnen vergelijken met je firewall logs. Want ik geloof best wat je zegt is wat je ziet, maar heb mijn twijfels of alles juist gelogt is dan.

Het loggen van http verkeer in nginx gaat echt niet zomaar verschillende exit codes gebruiken, de 302 is echt wel een 302 geweest naar de eind gebruiker, dus ergens is in dat request een redirect geweest
Voor de :80 naar de :443 gebruiktte ik eerst

return 301 https://$host$request_uri;

en nu

return https://$host$request_uri;

Die aparte log kan ik wel nog eens een tijdje proberen, zien of ik daar wat meer te weten kan komen.

thx!

[ Voor 11% gewijzigd door Houseofdreams op 12-06-2024 09:30 ]

EX30 Ultra Twin Performance


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 16-09 21:43

Hero of Time

Moderator LNX

There is only one Legend

Nginx is een webserver en dat is iets wat je op een server draait. Dus hoewel het OS Linux is, valt deze vraag eerder onder Server Software en Clouddiensten. LNX -> SSC.

Commandline FTW | Tweakt met mate

Pagina: 1