Apache 2 log - wat is dit?

Pagina: 1
Acties:

  • oc_maniac
  • Registratie: Januari 2002
  • Laatst online: 17-02 17:20
Draai redhat 8 en Apache 2.0.40. In mijn logs vind ik veel Nimda/Code Red (ff vergeten welke) entry's terug. Echter die hebben allemaal een 404 error, met een aantal van deze regels bij elkaar.

Nu vind ik echter in de access log het volgende:

cpe*******.com - - [27/Nov/2002:08:34:33 +0100] "GET http://mail.yahoo.com/?.intl=us HTTP/1.0" 200 669 "-" "-"

Error 200 is request OK. Dat met een yahoo adres. Kan iemand me vertellen wat hier gaande is? Iemand via mijn server iets bij yahoo opgevraagd?

Specs: AMD XP2000+(P), Asus A7V133 mb, Asus V7100Pro 32MB SDRAM, 768MB RAM 2-2-2, SB Live! Platinum, LG F900P, WD1200JB


  • Wilke
  • Registratie: December 2000
  • Laatst online: 11:43
Staan er toevallig backspaces of andere rare tekens in de URL? Dat kun je met 'cat' niet zien...probeer het eens met vim of een hex-editor? Ben benieuwd wat je dan ziet.

Apache 2.0.40 moet volgens mij wel doorhebben als daar mee geklooid wordt, en het toch 'goed' loggen (met escapes erbij etc.) - raar, in dat geval, ik weet het niet echt...

Verwijderd

Heb je soms die Proxy van Apache aan staan?

Dit had ik nl. ook een keer (proxy gebrukte ik om michiel.muhlenbaumer.com door te mappen naar http://michiel/ (mijn bak ;)). Gevolg is dat ik allemaal vage logmeldingen kreeg...

Wat bleek nou: een of andere sexueel gefrustreerde Italiaan surfde via mijn Proxy (in Apache dus) naar allemaal pr0n sites... Dat ging dus ook ten koste van MIJN bandbreedte :P

Verwijderd

Vreemd. HTTP 1.0 ondersteunt toch helemaal geen vhosts ofwel?

  • oc_maniac
  • Registratie: Januari 2002
  • Laatst online: 17-02 17:20
Ik ga die regel eens goed met vim bekijken en controlleren of de proxy aanstaat (dacht van niet maar je weet nooit zeker), de resultaten zal ik zeker melden.

OK - met vi = spatie. Met hex editor code 20 (dacht ook spatie). Dus er staat een spatie :-/ De proxy staat ook uit. Het komt ook maar 1 keer voor in de hele access log (gelukkig)

[ Voor 37% gewijzigd door oc_maniac op 27-11-2002 21:28 ]

Specs: AMD XP2000+(P), Asus A7V133 mb, Asus V7100Pro 32MB SDRAM, 768MB RAM 2-2-2, SB Live! Platinum, LG F900P, WD1200JB


Verwijderd

Zorg ervoor dat als je de proxy mod van Apache gebruikt je de regel "ProxyRequests off" in je httpd.conf hebt staan.

Dit commando zorgt ervoor dat niet iedereen zomaar jouw Apache als proxy kan gebruiken... Volgens Apache moet deze functie standaard op off staan maar hier twijfel ik ten zeerste aan.... :(

Verwijderd

Die 200 reply hoef je je geen zorgen over te maken, apache reageert altijd netjes met een 200 als die geen proxy heeft en wel om een proxy gevraagt wordt. Ik geloof dat bij z'on request je normale index wordt opgestuurd. Dit kan je checken aan de hand van de 669 bytes die apache heeft verstuurd.

Net ff voor de zekerheid getest en idd het klopt. probeer maar eens naar tweakers.net te telneten en de volgende regels op te sturen:
code:
1
2
GET http://www.ergens.nl/ HTTP/1.1
Host: tweakers.net

krijg je netjes de frontpage terug.

[ Voor 31% gewijzigd door Verwijderd op 28-11-2002 00:58 . Reden: ff checken ]


  • oc_maniac
  • Registratie: Januari 2002
  • Laatst online: 17-02 17:20
Badankt iedereen! wkamphuis lijkt inderdaad helemaal gelijk te hebben. Ik heb in mijn logs gekeken als ik de index opvraag - en precies dezelfde bytes :)
Ik was al bang dat er iets geks was uitgehaald met Apache maar nu ben ik weer blij :*)

Specs: AMD XP2000+(P), Asus A7V133 mb, Asus V7100Pro 32MB SDRAM, 768MB RAM 2-2-2, SB Live! Platinum, LG F900P, WD1200JB

Pagina: 1