Welcome to

Welcome to tokoo.net

Home

日々の更新
2003年  2月26日
 2月19日
 2月3日
2002年  12月5日
 4月17日
 2月20日
2001年  12月26日
 11月18日
 10月3日
 10月2日
 9月14日
 9月2日
 7月29日
 7月16日
 7月3日
 6月19日
 6月11日
    6月7日
    6月2日
    5月29日
    5月22日
    5月19日
    5月17日
    5月16日
System
Private

何かお気づきの点が
ございましたら
mitsuまで

 

 

WWWサーバーのセキュリティチェック

2001年5月17日

開設してすぐ、変なアクセスがいろいろあり、それなりに調べて対処を取っていたため、トップページを書く暇が出来ませんでした。しかしこれはこれで結構面白いです。

1 Open Proxy狙い

"GET http://www.yahoo.com/index.html HTTP/1.1" 200 1310

特定サーバー(米国)だけから来ているので、サーバー管理者に文句のメール(無茶苦茶な英語)を出し、現在そこからのアクセスを禁止しております。

2 バージョン/モジュール情報取得

"GET x HTTP/1.0" 400 326

アクセス元判定不能。とりあえず400エラーをカスタマイズし、バージョン番号を見せなくしました。すべてのエラーを始末したわけではないので、抜けはあると思いますが。

netcraft.com "HEAD / HTTP/1.0" 200 0

これはまともなところ(ここに登録したのは会社の人)のアクセスなので、拒否すべきではないのですが、バージョン情報/モジュール情報は見せないような設定にはしておきました。

3 その他不明なアクセス

no acceptable variant:/usr/local/apache/htdocs/index.html

アクセス元判定不能。以前出していたApacheの初期トップページで上記のエラーメッセージを残している。マルチリンガル対応でファイルを用意すると、ブラウザによっては時々起きるようだ(海外の人?)。昨日も不審なアクセスがあったが、IPアドレスこそ違うが似ている。今度は日本語Onlyなのでエラーなしで済んだようだ。

解決方法は、アクセスメッセージを検索サイトにかけて、情報を探すのが一番良いようです。なかなか勉強になりました。

ちょっと調べればわかることですが、このサーバーで立ち上げているのはwwwだけではありません。ほとんどテキトーにインストールして動いちゃったってのもあります。世の迷惑にならないためにもこれから全部勉強しなおしますので、ご容赦ください。