Mon serveur web Apache a enregistré les messages suivants sur access.log
:
46.22.173.131 - - [23/Dec/2014:15:34:54 +0100] "GET http://pl.wikipedia.org/wiki/Special:Search?search=&go=Go HTTP/1.1" 302 482 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
182.254.156.77 - - [23/Dec/2014:16:53:22 +0100] "GET http://www.ly.com/ HTTP/1.1" 302 433 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0"`
182.254.208.62 - - [23/Dec/2014:17:57:49 +0100] "GET http://www.ly.com/ HTTP/1.1" 302 433 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0"
J'ai deux Virtualhost
définis - un pour le port 80 qui redirige simplement vers le 443 ... et le Virtualhost
pour le port 443 qui se connecte à ssl_access.log
.
Je ne comprends pas ce que signifient ces journaux ? Quelqu'un a-t-il essayé d'accéder à ces URL via mon serveur web ?
Veuillez m'aider à comprendre ces journaux.
Joyeux Noël à tous !
0 votes
Voir : linuxquestions.org/questions/linux-security-4/
0 votes
Duplicata possible de Journal d'accès de nginx : pourquoi les URLs étrangères sont-elles enregistrées ?