我是服务器管理员的新手,但我正试图了解我们的 Apache 服务器。当我试图追踪 Apache 错误日志时,我感到很震惊。即使在对日志进行 grep 之后,我只看到了实际错误,我每秒也收到大约 1 个错误。Apache 服务器状态页面显示服务器每秒处理约 6.3 个请求。
对我来说,这似乎是一个非常高的错误率,但我不熟悉野外大多数服务器的性能。
我是否正在寻找急需帮助的服务器(正如我所怀疑的那样)?
或者这是正常的吗?
我是服务器管理员的新手,但我正试图了解我们的 Apache 服务器。当我试图追踪 Apache 错误日志时,我感到很震惊。即使在对日志进行 grep 之后,我只看到了实际错误,我每秒也收到大约 1 个错误。Apache 服务器状态页面显示服务器每秒处理约 6.3 个请求。
对我来说,这似乎是一个非常高的错误率,但我不熟悉野外大多数服务器的性能。
我是否正在寻找急需帮助的服务器(正如我所怀疑的那样)?
或者这是正常的吗?
如果您遇到错误,那么您需要解决原因。如果您收到不想要的警告,那么您需要解决问题(或降低LogLevel)
如果没有更多信息(例如您看到的错误),就不可能为您提供任何进一步的帮助。
“ vti *”404 响应与试图访问您的 apache 服务器上未受保护的 Microsoft (IE. SharePoint) 内容的人有关。这可能是因为他们认为您使用的是 IIS 前端 Web 服务器而不是 apache。
与“MySQL”和“foreach()”查询相关的“PHP 警告”暗示有人试图通过 PHP 中的常见漏洞执行 SQL 数据包注入。这些是从 LAMP 堆栈中获取信息的技术,该堆栈的 MySQL DB、PHP 或 Apache 版本上的安全补丁都不是最新的。
总而言之,看起来有人试图用一些基本的漏洞破解你的盒子并且失败了。
您可能希望通过 mod_security、Deny/Allow 指令等在您的 apache 服务器上设置更严格的安全性。此外,您可能希望记录执行此漏洞扫描的 IP 和主机名并设置 iptables 规则来阻止它。
请列出您看到的错误。一般来说,不,这不正常,即“你做得很好”。
很可能您的 conf 设置不好。