Avatar billede webmasterdk Praktikant
09. november 2004 - 16:43 Der er 22 kommentarer og
1 løsning

Underlige entrys i access.log.

Hejsa
Jeg har nogle entry's i min access.log jeg ikke helt kan forstå...
hvis jeg skriver: cat /var/log/apache/access.log | grep http://www.qksrv.net/
Får jeg en pæn liste, over hvad der for mig ser ud som billed filer der hentes fra min server, se http://epx.dk/filer/access.log
For mig ser det ud som om at det qksrv.net domæne er på min server.?!
Nogen der kan gennemskue det?
Ville gerne have en forklaring på det...!
Avatar billede arne_v Ekspert
09. november 2004 - 16:50 #1
Der er vist nogen som forsøger at bruge dig som proxy server
Avatar billede sukos Juniormester
09. november 2004 - 16:56 #2
Der kan man vel så, som en start, forbyde adgang for ip'en 64.151.70.108 til serveren.
Husker sgutte lige her og nu hvordan det laves i httpd.conf, men er ret let, så vidt jeg husker! :O)
Avatar billede simonvalter Praktikant
09. november 2004 - 16:57 #3
hvis der er en åben proxy så ville det nok være bedre at lukke den først.
Avatar billede sukos Juniormester
09. november 2004 - 16:58 #4
eller, i en .htaccess, sende brugere med ip'en videre til "anmeld hack/spam website" eller lign.
Avatar billede arne_v Ekspert
09. november 2004 - 16:59 #5
status 302 = not found
Avatar billede sukos Juniormester
09. november 2004 - 16:59 #6
Jahh, du har vel defineret hvilke ip'er som kan bruge proxy'en???
Avatar billede webmasterdk Praktikant
09. november 2004 - 16:59 #7
Det vil sige i mener det er min proxy(squid) der er åben...
Men hvordan lukker jeg den så for udefra kommende ip'er?
Avatar billede webmasterdk Praktikant
09. november 2004 - 17:00 #8
sukos > :I.... Nej....
Avatar billede arne_v Ekspert
09. november 2004 - 17:01 #9
Jeg tror slet ikke at den Apache er sat op til at køre proxy.

Det tror 64.151.70.108 bare
Avatar billede simonvalter Praktikant
09. november 2004 - 17:04 #10
det er længe siden jeg har kørt squid men jeg mener bare det er dette du skal have fat i

acl ourhosts src 10.1.0.0/255.255.0.0
http_access allow ourhosts
#
http_access deny all

og tillade dit eget net
Avatar billede simonvalter Praktikant
09. november 2004 - 17:08 #11
og ja arne har nok ret i at der ikke er noget problem.
Avatar billede webmasterdk Praktikant
09. november 2004 - 17:11 #12
Kan jeg ikke i iptables fx. forbyde komplet adgang til 64.151.70.108?
Avatar billede simonvalter Praktikant
09. november 2004 - 17:12 #13
du har sikkert lige fået et entry i din log der siger noget ala

83.88.223.* [dato] "GET google.dk" ......


hvis folk udefra ikke skal kunne se at du kører en proxy.. selv om den afviser dem så skal du have fat i en firewall.
Avatar billede webmasterdk Praktikant
09. november 2004 - 17:15 #14
simonvalter > Nej... men nu har jeg også gjort som du beskrev ovenover i min squid ;)
Avatar billede simonvalter Praktikant
09. november 2004 - 17:21 #15
ok jeg kender ikke rigtigt iptables men det er nok bedre at blokere alt end kun den ene ip hvis du kun bruger din proxy internt.

du kan vist blokere den ene ip med iptables -I INPUT -s 64.151.70.108 -j DROP

men som sagt så er det mere effektivt at blokere alt som udgangspunkt og så lave regler for hvad du vil acceptere.. men pas på man låser hurtigt sig selv ude hvis man ikke har styr på det ;)
Avatar billede webmasterdk Praktikant
09. november 2004 - 17:34 #16
FUCK!
Tændte lige skærmen....
Så røg ups'en... oppetid på 94dage der røg der :'(

Simon > Hvis jeg gør som du skrev med acl ourhosts, har jeg så ikke lukket af for proxy'en ud af til?
Avatar billede simonvalter Praktikant
09. november 2004 - 17:45 #17
jo du har lukket så squid ikke accepterer forbindelser fra andre end den ip range du har sat... men derfor er en firewall stadig en god ide.

Du skal iøvrigt ikke være ked af at du mistede din oppetid, nu kan du få opdateret dit system som sikkert mangler en del patches siden du instalerede ;)
Avatar billede webmasterdk Praktikant
09. november 2004 - 17:47 #18
Simon > Opdaterer skam jævnligt.. ;)
burde apt-get update && apt-get -u dist-upgrade ikke være nok?

Jeg takker mange gange for hjælpen!
Placer jeres svar, som i mener at have fortjent dem ;)
Lukker 18.00 ca ;)
Avatar billede webmasterdk Praktikant
09. november 2004 - 18:04 #19
Ingen der vil have point?
Avatar billede arne_v Ekspert
09. november 2004 - 18:06 #20
Det må vist være simons
Avatar billede simonvalter Praktikant
09. november 2004 - 18:07 #21
var lige væk

og jo det klarer vel det meste men kernel bliver vel ikke opdateret i debian medmindre du selv henter det nyeste image instalerer og rebooter.
Avatar billede simonvalter Praktikant
09. november 2004 - 18:07 #22
svar
Avatar billede webmasterdk Praktikant
09. november 2004 - 18:31 #23
Nej ok..
kernel gør ikke :)
men tror da at 2.6.7 er nok ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester