Acabei de ver uma nova série de erros no /var/log/apache2/error.log
[Qui 31 de outubro 06:59:04 2013] [erro] [cliente 203.197.197.18] script não encontrado ou impossível de stat: / usr / lib / cgi-bin / php
[Qui 31 de outubro 06:59:08 2013] [erro] [cliente 203.197.197.18] script não encontrado ou impossível de stat: / usr / lib / cgi-bin / php5
[Qui 31 de outubro 06:59:09 2013] [erro] [cliente 203.197.197.18] script não encontrado ou impossível de stat: / usr / lib / cgi-bin / php-cgi
[31 de outubro 06:59:14 2013] [erro] [cliente 203.197.197.18] script não encontrado ou impossível de stat: /usr/lib/cgi-bin/php.cgi
[Qui 31 de outubro 06:59:14 2013] [erro] [cliente 203.197.197.18] script não encontrado ou impossível de stat: / usr / lib / cgi-bin / php4
Este servidor está executando o Ubuntu 12.04lts.
Eu nunca vi esse tipo de ataque antes, devo me preocupar ou proteger meu sistema de alguma forma para eles?
Obrigado John
fonte
ScriptAlias
esconderijo directiva em/etc/apache2/conf-enabled/serve-cgi-bin.conf
Parece que alguém está tentando encontrar um binário php cgi no seu caminho cgi-bin. Contanto que não haja nada explorável, não há com o que se preocupar.
fonte