有没有人在一个运行在具体CMS上的站点上看到下面的错误?
这来自apache错误日志文件。
清华1月31日08:06:51 2013客户端41.56.88.53文件不存在: /va r/www/\r\n SomeCustomInjectedHeader:injected_by_wvs,参考:http://www.mysite.com:80/清华1月31日08:06:51 2013 client 41.56.88.53文件不存在: /va r/www/\n SomeCustomInjectedHeader:injected_by_wvs,referer:http://www.mysite.com
看起来像是某种注入的文件。有人知道如何在错误日志中找到导致这些条目的原因吗?
发布于 2013-02-13 06:51:07
这与concrete5无关。这是来自外部源的扫描,寻找某种漏洞。
这可能是好的(一些主机提供商可能会这样做,以确保你不会被黑客攻击)或坏(某人寻找一台机器攻击)。但坏是相对的。就像回到你的车里看到有人碰了你的门把手.如果你看你的日志,你会看到很多这样的盲目攻击。
https://stackoverflow.com/questions/14619754
复制相似问题