• ベストアンサー

ApacheでWEBサーバーを利用していますが

Apacheでwebサーバーを利用していますが、ApachelogViewerでログを確認したところ、 最近になり見かけないログがあります。初心者な為、ログの内容が中々理解できないので、 ご教授お願い致します。また、何か対処はした方がいいのでしょうか? 疑わしいログはこんな感じです↓↓↓ [request] CONNECT mail.yahoo.com:443 [status] 405 またアクセスドメインが”internetserviceteam.com”となっております。

質問者が選んだベストアンサー

  • ベストアンサー
  • 123admin
  • ベストアンサー率52% (1163/2214)
回答No.1

掲示板のスパムじゃないですかね? ちょっと”internetserviceteam.com”でググると何件かHitしますね。 ぜろちゃんねる(0ch BBS Script)掲示板のスパム対策 http://www.rcdtokyo.com/ucb/contents/i000820.php まぁ広告だけだったらウザイだけでそれほど問題がないのですが、往々にしてカモを逃さない為にリンク先にスパイウェアなどを導入している事もあります。 この手の業者は金の為に手段を選ばない傾向があります。 そしてその正体を看過できないスキルでのHP運営は非常に危険だと私は思います。 訪問してくれるユーザーに対して責任を持つならば、運営に関してのノウハウを勉強してください。 上記のリンクにも参考サイトが明記されています。 また下記のサイトも参考になります。 「鷹の巣」の自宅サーバー http://sakaguch.com/ パソコンおやじ http://www.aconus.com/~oyaji/ 最初は皆シロウトです。しかしやる気次第で短期間でベテランの域には容易になれるものです。 あくまでも自戒を込めてですので参考程度に・・・

fuufuu
質問者

お礼

御教授有難う御座いました。「鷹の巣」の自宅サーバー、パソコンおやじサイトは以前から参考にさせて頂いていましたが、これを期に隅々まで観覧したいと思います。

その他の回答 (1)

  • cdsdasds
  • ベストアンサー率52% (114/217)
回答No.2

踏み台にできないか調べられたのですね。 GET https://mail.yahoo.com/ HTTP/1.1 とかやられるとwebサーバの設定が甘いと、あなたのアパッチを経由してyahooにアクセスできちゃうことがあります。 あとはyaho.comからスパムばら撒いておわりです。 踏み台にされたwebサーバはスパム業者との疑いをもたれることになります。 あなたのサイトは405というレスポンスですから、getかputかは知れませんが、見事撃退したということになります。 ただ、よろしくないサイトらしいですら、ルータレベルでアクセス禁止にしたほうが良いかもしれません。 これからもサイトの管理がんばってください。

fuufuu
質問者

お礼

御教授有難う御座いました。 >あなたのサイトは405というレスポンスですから、getかputかは知れませんが、見事撃退したということになります。 海外のサイトで同様の説明を見ましたが、余りにもログ数が多いので”405の意味”に確認が持てませんでした。少しホッとしました。 >ただ、よろしくないサイトらしいですら、ルータレベルでアクセス禁止にしたほうが良いかもしれません。 的確なアドバイス有難う御座います。検討してみます。 本当に有難う御座いました。気持的に楽になりました(^^)

関連するQ&A

  • 内蔵ApacheでWebサーバー公開していて気になる事について

    お世話になります。 Mac OS X に内蔵されているApache(パーソナルWeb共有)でインターネットにWebサーバーを公開して友人とファイルを共有しています。その際に以前からずっとあった事なのですが、ちょっと気になるので質問させて下さい。 それは、Apacheのアクセスログを見ると、友人のモノではない知らないIPアドレスからのアクセスが散見されるという事です。 DDNS(ieServer.net)を使っており、自分のグローバルIPアドレスは公開していないのに、どこで調べるのかアクセスがあるのです。 大概はサーバールート(OS Xではドキュメントルート)をリクエストするモノで、Apacheがインストールされている事を表示するページが返されているだけだと思います。他には、内蔵Apacheには存在しないモノをリクエストする事がちらほらとあります。(Yahoo! Japanをリクエストして来たりする) どちらも情報を盗まれるとかいう問題ではないと思うので気にしなくても良いのかもしれませんが、このようなリクエストは何を目的にしているものなのか少々気になります。 アクセスについては私の考え(気にしない)で良いのか、また何を目的にしたアクセスなのかお分かりの方がいらっしゃれば教えて下さい。 よろしくお願い致します。

    • ベストアンサー
    • Mac
  • WEBサーバーのapacheの設定について

    WEBサーバーをたてていますがつまってしまい困っています。 困っているのは、apache2.2系のルートディレクトリでディレクトリを指定するのではなく、プログラムファイルを指定できないことです。 つまりweb上からあるディレクトリの中の複数のファイルに直接アクセスするのではなく、必ずあるCGIファイルを通して間接的にアクセスしたいのです。 apache2.2におけるその方法がわからなくて困っています。 本当に困っています。 誰かご教授下さい。

  • Apacheのサーバー公開

    パソコン初心者です。 Apacheについて質問なのですが、Apacheというwebサーバーは インストールした直後に外部からのアクセスが可能なんでしょうか? もしアクセスが可能ではないとすると公開するにはどのような方法があるのでしょうか? 是非教えて頂きたいです。よろしくお願いします。

  • 自宅サーバにアクセスできるが、wwwをつけるとアクセスできない

    FedoraCore4 Apache2.0で自宅サーバを組んでいます。 固定IPではないため、http://www.dyndns.com/とDiCEでIPを更新しています。 ウェブサーバを立ち上げたのですが、 ホストがyahoo.co.jpとして、 http;//yahoo.co.jp にはアクセスできるのですが、wwwをつけて http://www.yahoo.co.jp にはアクセスできず、http://www2.websitepulse.com//tools.php3 でテストをすると Status: Connection error - Couldn't resolve といわれて名前が解決できない、というようなこと(?)を言われます。 自分的に怪しいと思っているのがApacheの「httpd.conf」の設定なのですが、現在は以下のようになっています。 ServerName yahoo.co.jp:80 これを ServerName www.yahoo.co.jp:80 にすると、wwwをつけようとつけまいと接続できなくなってしまいます。 他に関係がありそうな設定などはあるでしょうか? よろしくお願いします。

  • VisualBasic.NETのWebサーバはApacheでもOK?

    ご存知の方がいらっしゃったらご教授願います。 VisualBasic.NETの初心者なのですが、開発環境として、 DBサーバー :SQLServer Webサーバー:Apache でWebアプリケーションを作成するのは可能なのでしょうか?やはりApacheではなくIISでないと動作しない、設定が複雑等の問題があるのでしょうか?初めてWebアプリを開発しようと思っているのですが、右も左もわからず困り果てております。わかりにくい質問かもしれませんが、よろしくお願いします。

  • apacheのバーチャルホストについて

    恐れ入ります。 linuxでサーバーの運営をしてみようかなと思っているのですが、windows xp proで試しにapacheを入れてみてドメインを2つ取得してhttpd.confのバーチャルホストについて記述してみました。 その際に以下をつけたして新しいドメインでブラウザからアクセスしてみたら普通にアクセスできました。どこかのサイトでDNSサーバーを自分のlinuxにたちあげないといけないみたいなことが書いてあったのですが、linuxの場合はdnsサーバーをたちあげないといけないのでしょうか?教えてください。 <VirtualHost xxx.xxx.x.xx> ServerAdmin xxx@xxx.com DocumentRoot "C:\Program Files\Apache Group\Apache2\aaa" ServerName 新しいドメイン ErrorLog logs/dummy-host.example.com-error_log CustomLog logs/dummy-host.example.com-access_log common </VirtualHost>

  • Webサーバが固まる原因について

    よく理解できないことが起きているので、質問することにしました。クライアント様のサーバなのですが、SSHでリモートでアクセスできるのにウェブサーバやメールサーバが正常に動作していないことが稀にあります。 cronで毎分でPINGを飛ばして死活監視を実装していますが、この監視ではウェブサーバやメールサーバが正常に機能しているかのチェックにはなりません。したがって、そこまでチェックする機能を実装させるべきなのですが。 サーバの基本仕様を載せておきます。 OS: Fedora Core1 Webサーバ: apache1.3.29 + openssl-0.9.7e メールサーバ: postfix-2.1.4, qpopper4.0.5 疑問なのは、httpsdデーモンのプロセスが動作しているにもかかわらず、ホームページ閲覧ができない症状が起き得るのかということです。httpsdのアクセスログを見ると、不正アクセスらしいログが多々出ておりました。Linuxサーバなのに、Windowsサーバのファイル(.aspファイルなど)を閲覧しようとしていてファイルが存在しない、といったログが多々出ておりました。 もし、同じような症状が起きて問題解決できた方がいらっしゃれば、是非アドバイスをお願いします。

  • webサーバ Apache起動について

    MAC OS10.2を使っているのですが、WEB共有を開始してApacheを起動しました。しかし、http://localhost/にアクセスして確かめようとしたのですが、つながりません。と言う事は、WEBサーバとして稼働してないと言う事でしょうか。IPアドレスは間違ってはいません。 なにか問題あるのでしょうか。 すみませんが、どなたか知っている方いましたらよろしくお願い致します。

    • ベストアンサー
    • Mac
  • Apacheのリバースプロキシ利用時の503エラーについて

    現在Apacheでバーチャルホストとリバースプロキシを組み合わせて、グローバルIP1つで受けたリクエストを、内部で複数のサーバに割り振っています。 aaa.comへのアクセスは内部サーバ1、bbb.netへのアクセスは内部サーバ2という具合です。 一応想定通りの動作はしているのですが、結構な頻度で503(Service Temporarily Unavailable)エラーが発生します。Apacheのエラーログを見てみると、 (113)No route to host:Proxy:HTTP attempt to connect to 内部IP failed ap_proxy_connect_backend disabling worker for 内部サーバ名 というエラーが出ています。 環境は以下の通りです。 ・Fedora Core9 64bit ・Apache 2.2.8 バーチャルホスト・リバースプロキシ関係の設定ファイルは以下のようになっています。 NameVirtualHost *:80 <VirtualHost *:80> ServerName aaa.com (略) </VirtualHost> <VirtualHost *:80> ServerName bbb.net ProxyPass / http://bbb/ ProxyPassReverse / http://bbb/ (略) </VirtualHost> ※ aaa.comはプロキシサーバ兼Webサーバ(内部サーバ1)となっています。 ※ ProxyPassで設定している "bbb" はetc/hostsでIPに変換しています。 ※ エラーが発生するのはbbb.netへのアクセス時です。エラー発生時でもaaa.comへのアクセスは問題なく行えます。 宜しくお願い致します。

  • Linux+Apache2+openSSLでVirtualHostは不可能?

    こんにちは。 RedHat Linux9 で、Apache2.0 + openSSLをインストールしたWebサーバーをたてています。 このサーバーでは「domain-A.com(仮)」 を動かしたいのですが、将来的に他のドメインも入れたいため、名前ベースのVirtualHostで構成したいと考えています。ところが、Apacheのマニュアルには「名前ベースのバーチャルホストは SSL プロトコルの特徴により、 SSL セキュアサーバには使えません。」と書かれています。 とりあえず、httpd.confにて、Domain-X.com(非SSL)とDomain-A.com(SSL)をバーチャルホストとして設定しました。 ssl.confにはDocumentRootとしてDomain-A.comのルートを指定しました。 すると、Domain-A.comをSSLで確認できたのですが、Domain-X.comにhttpsでアクセスするとDomain-Aのファイルが表示されてしまったのです。 ひとつのサーバーでSSLを使用するドメインを複数動かすことはできないのでしょうか? また、それができないなら、SSLを使用しないドメインにhttpsでアクセスした時に、SSLを使用するドメインのファイルが出ないようにする方法はないのでしょうか?