• 締切済み

さくらのVPSでのlogwatchのログ内容

さくらのVPS(centos6.2、Apache2.2.15)でwebサイトを公開しており、logwatchを入れています。 毎日以下のような内容のログがメールで届くのですが、内容の意味がいまいち分からずお知恵をお借りしください。 何か対策をすべき類のものなのでしょうか? 「A total of 743 sites probed the server」の部分の件数の数字は毎日違いますが、いつも大体700~1000前後あります。 個々のipを調べてみるとプロバイダのサーバーなどが出てきます。 このサーバーで公開しているサイトは正常に稼動しております。 --------------------- httpd Begin ------------------------ A total of 743 sites probed the server 1.112.187.35 1.113.155.252 ・ ・ ・ ・ ::1 A total of 1 possible successful probes were detected (the following URLs contain strings that match one or more of a listing of strings that indicate a possible exploit): null HTTP Response 200 Requests with error response codes 400 Bad Request /: 1 Time(s) null: 4 Time(s) 404 Not Found null: 352 Time(s) 500 Internal Server Error null: 1 Time(s) ---------------------- httpd End -------------------------

  • sr-ki
  • お礼率68% (43/63)

みんなの回答

  • Wr5
  • ベストアンサー率53% (2177/4070)
回答No.1

httpdのログでも見た方が早そうですけどねぇ…… >A total of 743 sites probed the server logwatchのスクリプト(/usr/share/logwatch/scripts/services/httpd)を軽く見た限りでは…… 接続に失敗した(リクエストにエラーを返した?)数。のようです。 少なくとも、404で返しているのが352件はある…ようですが。 >個々のipを調べてみるとプロバイダのサーバーなどが出てきます。 とりあえず掲示されている2つは……E-Mobileに割り当てられているもの…ですかね。 E-Mobileで接続した時にユーザーに振られるIPアドレスでしょう。 # 逆引きホスト名が~.pool.e-mobile.ne.jpですし。

関連するQ&A

  • logwatchのhttpdの部分について

    社外のレンタルサーバを借りております。 logwatchをインストールしているのですが 毎日、このhttpdの内容なのですが、404の結果であがってくる内容があるのです。 例えば、下記内容は、 「/img/PlusHd/banner_fr.png:」にアクセスされたけどページが無かったために「404」になった。 =「不正アクセスを試みている。」という認識でいいのでしょうか? ご教授お願いします。 <ログパターン1:何目的できているかは不明> --------------------- httpd Begin ------------------------ Requests with error response codes 404 Not Found /%70%68%70%70%61%74%68/%70%68%70?%2D%64+%6 ... 70%75%74+%2D%6E: 1 Time(s) /img/PlusHd/banner_fr.png: 1 Time(s) ---------------------- httpd End ------------------------- <ログパターン2:phpMyadminはインストールしていません。> --------------------- httpd Begin ------------------------ Requests with error response codes 404 Not Found /MyAdmin/scripts/setup.php: 1 Time(s) /myadmin/scripts/setup.php: 1 Time(s) /phpMyAdmin/scripts/setup.php: 1 Time(s) /phpmyadmin/scripts/setup.php: 1 Time(s) /pma/scripts/setup.php: 1 Time(s) /td?aid=e9xmkgg5h6&said=26427: 1 Time(s) /w00tw00t.at.blackhats.romanian.anti-sec:): 1 Time(s) ---------------------- httpd End -------------------------

  • RedHat7.3でLogWatch 2.6 Begin の内容をおしえてください

    RedHat7.3でサーバーを構築しております。 LogWatch 2.6 Beginというメールがルート宛てに毎日午前4時に届くようになっています。この内容を知りたいのですがどなたかご教授おねがいします Failed FTP Logins: pa214.zory.sdi.tpnet.pl (217.96.208.214): ftp - 1 Time(s) **Unmatched Entries** wu-ftpd - TLS settings: control allow, client_cert allow, data allow wu-ftpd - TLS settings: control allow, client_cert allow, data allow ACCESS DENIED (not in any class) TO pa214.zory.sdi.tpnet.pl [217.96.208.214] ------- Connections (secure-log) Begin ----- Connections: Service pop3:    218.231.49.67: 1 Time(s) 192.168.0.2: 1 Time(s) 218.231.51.180: 1 Time(s) Service ftp: 192.168.0.2: 1 Time(s) 217.96.208.214: 2 Time(s) こんな感じですが・・ なぜお聞きしたいかというと、まだ、サーバーを公開していないのに知らないIPが 出てくるので少し不安になりました。

  • サーバーで公開しているページがなかなか表示されない

    レンタルサーバーでWEBサイトをいくつか公開してるのですが、 最近、時間はまちまちなのですが 急に公開しているページが、なかなか表示されなかったり タイムアウトでサイトにつながらなくなってしまいます。 原因をしらべたいのですが 何から調べるのがいいのかわからなく困っています。 サーバーの方からメールで繋がらなくころのTOPコマンド内容がくるのですが、何かこの内容からわかる部分とかあるでしょうか? すいませんが、 もしなにかわかるようなところがありましたらよろしくお願いします。 heavy loaded. process (220) : 111 load (5) : 5.78, 7.22, 6.84 USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND apache 4814 2.9 26.3 350456 272288 ? D 04:45 0:56 /usr/sbin/httpd apache 4813 2.0 31.6 424168 326876 ? D 04:45 0:38 /usr/sbin/httpd apache 4071 0.9 0.3 19916 4036 ? S 03:58 0:45 /usr/sbin/httpd apache 4327 0.9 0.3 19836 3796 ? S 04:13 0:37 /usr/sbin/httpd apache 3740 0.8 24.5 332128 253488 ? D 03:44 0:49 /usr/sbin/httpd apache 4006 0.8 0.3 19880 3952 ? S 03:54 0:42 /usr/sbin/httpd apache 4815 0.5 0.3 19848 3880 ? S 04:45 0:09 /usr/sbin/httpd apache 3711 0.3 0.3 19844 4044 ? S 03:44 0:18 /usr/sbin/httpd apache 4325 0.3 0.4 19904 5120 ? S 04:13 0:12 /usr/sbin/httpd apache 4328 0.3 0.3 19816 4004 ? S 04:13 0:12 /usr/sbin/httpd 。。。。

  • 文章の構造と訳を教えてください。

    訳に自信が持てません。確実にこの訳で間違いない、という感覚があまりしないのです。間違っている箇所や理解が及ばない箇所があれば教えて下さい。 1)Suppose that a dog's conditioned response to the light has been extinguished and no longer brings forth a flow of saliva. 訳)光に対する犬の条件反応という提示は消去され、もはや唾液の分泌は起こらなくなった。 構文は、以下のように捉えました。 【Suppose that a dog's conditioned response to the light】…S 【has been extinguished】…V and 【no longer】…S【brings】…V【forth a flow of saliva.】…O In general, then, extinction limits the permanency of a conditioned response, while spontaneous recovery ensures that this is done without undue haste. 訳)つまり、一般的には、条件反応の永続性という消去の限度は、自発的回復の間は、これが過度に進まず行われることを保障するのだ。 In general, then, 【extinction limits (that) the permanency of a conditioned response】…S , 【while spontaneous recovery】…S 【ensures】…V【that this is done without undue haste.】…O

  • 整数演算と実数演算の速度が違いのプログラム

    こんにちは、C言語を独学しているものです。 すみませんがお助け頂けますでしょうか? 整数演算と実数演算の速度が違うという練習問題を テキストから全く同じものを作り、コンパイラしたところです。 #include <stdio.h> #include <time.h> #define LOOP 200000L/*ループ回数*/ void main(void) { time_t i1,i2,r1,r2; /*Stored for time*/ long l; /*loop counter*/ int idata; double ddata; i1=time(NULL); /*Store the time of starting the integ culculation*/ for(l=0L;l < LOOP;l++) { idata += 10; } i2=time(NULL); /*store the time of ending the integ cal*/ r1=time(NULL); /*Store the time of starting the double cal.*/ for(l=0L;l < LOOP;l++) { ddata += 10.0; } r2=time(NULL); /*store the time of ending the double cal*/ /* display the stored the time in above by transferred to local time + how long it takes.*/ printf("integer start : %s",ctime(&i1)); printf("integer end: %s",ctime(&i2)); printf("interger process time total : %f(sec)\n",difftime(i2,i1)); printf("Real start : %s",ctime(&r1)); printf("Real end: %s",ctime(&r2)); printf("Real process time total : %f(sec)\n",difftime(r2,r1)); } コンパイラ中に出たWarning C:\Practice>bcc32 831.cpp Borland C++ 5.5.1 for Win32 Copyright (c) 1993, 2000 Borland 831.cpp: Warning W8004 831.cpp 15: 'idata' is assigned a value that is never used in func tion main() Turbo Incremental Link 5.00 Copyright (c) 1997, 2000 Borland 実行した結果 C:\Practice>831 integer start : Fri Aug 31 15:00:56 2012 integer end: Fri Aug 31 15:00:56 2012 interger process time total : 0.000000(sec) Real start : Fri Aug 31 15:00:56 2012 Real end: Fri Aug 31 15:00:56 2012 Real process time total : 0.000000(sec) 両方ともStart timeの結果しかできていない、LOOPがうまく動いていないような気がします。 何度Programを見てもどこを直してよいのか分からないので どなたか教えて頂けないでしょうか? (こんな簡単なこともわからずにお恥ずかしいです、、、。周りに教えてくれる先生がいないのでよろしくお願いします。)

  • さくらVPS+CakePHPがうまく動きません

    さくらのVPSにCakePHPを導入して試しています。 VPSの設定が一通り完了し、現行のサイト(さくらのレンタルサーバーに設置)を移行してみたところ、どうしてもうまくいきません。 html+phpのページは何の問題もなく表示されるため、データベース(Mysql)が原因なのは明らかなのですが、スキル不足の問題もあり問題が見つけられず困っています。 具体的には、Mysqlにアクセスするページを表示しようとすると、このようなエラーがCakePHPのログに残ります。 ------ Error: Fatal Error (1): Allowed memory size of 134217728 bytes exhausted (tried to allocate 17218517 bytes) in [/var/cake/lib/Cake/Utility/String.php, line 247] 2013-07-13 09:43:45 Error: [FatalErrorException] Allowed memory size of 134217728 bytes exhausted (tried to allocate 17218517 bytes) #0 /var/cake/lib/Cake/Error/ErrorHandler.php(161): ErrorHandler::handleFatalError(1, 'Allowed memory ...', '/var/cake/lib/C...', 247) #1 [internal function]: ErrorHandler::handleError(1, 'Allowed memory ...', '/var/cake/lib/C...', 247, Array) #2 /var/cake/lib/Cake/Core/App.php(926): call_user_func('ErrorHandler::h...', 1, 'Allowed memory ...', '/var/cake/lib/C...', 247, Array) #3 /var/cake/lib/Cake/Core/App.php(899): App::_checkFatalError() #4 [internal function]: App::shutdown() #5 {main} ------ メモリーサイズを上げると、今度はタイムアウトでエラーになります。 CakePHPの「database.php」には、 public $default = array( 'datasource' => 'Database/Mysql', 'persistent' => false, 'host' => 'localhost', 'login' => 'hoge', 'password' => 'pass', 'database' => 'hoge', 'prefix' => '', 'encoding' => 'utf8', ); と設定していて、Mysqlにはユーザー「hoge」とテーブル「hoge」を用意しています。 たとえば、上の設定で「database」を存在しないテーブル「aaa」にすると、 Missing Database Connection Error: A Database connection using "Mysql" was missing or unable to connect. The database server returned this error: SQLSTATE[28000] [1045] Access denied for user 'aaa'@'localhost' (using password: YES) このように普通のエラーが表示されます。 また、「login」を存在しないユーザー名「bbb」にすると、 Missing Database Connection Error: A Database connection using "Mysql" was missing or unable to connect. The database server returned this error: SQLSTATE[42000] [1049] Unknown database 'bbb' こちらも普通のエラーが表示されます。 CakePHPのappディレクトリはvar直下に移動していますが、html直下に置いても結果は同じでした。 どういったことが原因なのか、解決方法や手がかりなどご教示いただければと思います。 ------------- さくらのVPS SSD 2G CentOS 6 x86_64 PHPのバージョン PHP 5.3.3 (cli) (built: Feb 22 2013 02:51:11) Mysqlのバージョン Ver 14.14 Distrib 5.1.69, for redhat-linux-gnu (x86_64) using readline 5.1 PDO PDO support => enabled PDO drivers => mysql, sqlite PDO Driver for MySQL, client library version => 5.1.69 PDO Driver for SQLite 3.x => enabled -------------

  • them

    Companies want to get a hold of these profit generating sites because the advertisements that go on them are seen by so many people. themはsitesですか? that ~themの部分の訳し方が分かりません。 解説お願いします!!

  • InterruptのCPUが跳ね上がり音飛びする

    windows7 64bit home Lenovoノート G570(サポートにあるドライバは全て最新) 内蔵 CPU i5 2.3G、MEM4G+8G(テスト済み)、SSD520 240G、LANカードAdvanced-N6250+Wimax abgn 外付け 3.5インチ4台ケースをUSB、E2220HDをDVI、M570マウスを使用。(全て外しても変化なし) セキュリティ AVIRA、COMODOFW、SuperAntiSpyware(全て検査済み) 症状 ブラウザで動画を再生中、5分おきぐらいに動作が重くなって音が飛ぶ。 ProcessExplorerによると「Interrupt」がCPUを瞬間的に30~40%消費している。 何故か普段でも1.2%前後で、スレッドには何も表示されず。 LatencyMonで確認するとDPCにおいて「ndis.sys NDIS6.20ドライバ」が原因とのこと。 ndis.sysはwinsxsとsystem32で見つかる。デバイスマネージャでAtheros AR8152/8158有線ドライバが該当していたので無効。 LatencyMonの結果変わらず。アンインストールして再起動。 LatencyMonの結果変わらず。Lenovoサポートから最新ドライバを落としインストール。 LatencyMonの結果変わらず。アンインストールして再起動で打つ手がなくなりました。 該当情報を検索しても海外の掲示板が引っかかるのみです。 以下にLMの結果をコピペしますので、足りない情報と解決策を教えてください。 REPORTED ISRs _________________________________________________________________________________________________________ Interrupt service routines are routines installed by the OS and device drivers that execute in response to a hardware interrupt signal. Highest ISR routine execution time (µs): 121.915867 Driver with highest ISR routine execution time: HDAudBus.sys - High Definition Audio Bus Driver, Microsoft Corporation Highest reported total ISR routine time (%): 0.056097 Driver with highest ISR total time: hal.dll - Hardware Abstraction Layer DLL, Microsoft Corporation Total time spent in ISRs (%) 0.080449 ISR count (execution time <250 µs): 261401 ISR count (execution time 250-500 µs): 0 ISR count (execution time 500-999 µs): 0 ISR count (execution time 1000-1999 µs): 0 ISR count (execution time 2000-3999 µs): 0 ISR count (execution time >=4000 µs): 0 _________________________________________________________________________________________________________ REPORTED DPCs _________________________________________________________________________________________________________ DPC routines are part of the interrupt servicing dispatch mechanism and disable the possibility for a process to utilize the CPU while it is interrupted until the DPC has finished execution. Highest DPC routine execution time (µs): 163516.577594 Driver with highest DPC routine execution time: ndis.sys - NDIS 6.20 ドライバー, Microsoft Corporation Highest reported total DPC routine time (%): 0.751335 Driver with highest DPC total execution time: ndis.sys - NDIS 6.20 ドライバー, Microsoft Corporation Total time spent in DPCs (%) 1.289586 DPC count (execution time <250 µs): 1548954 DPC count (execution time 250-500 µs): 0 DPC count (execution time 500-999 µs): 4822 DPC count (execution time 1000-1999 µs): 114 DPC count (execution time 2000-3999 µs): 25 DPC count (execution time >=4000 µs): 0 _________________________________________________________________________________________________________ REPORTED HARD PAGEFAULTS _________________________________________________________________________________________________________ Hard pagefaults are events that get triggered by making use of virtual memory that is not resident in RAM but backed by a memory mapped file on disk. The process of resolving the hard pagefault requires reading in the memory from disk while the process is interrupted and blocked from execution. Process with highest pagefault count: vpnclient_x64.exe Total number of hard pagefaults 57 Hard pagefault count of hardest hit process: 38 Highest hard pagefault resolution time (µs): 50.428509 Total time spent in hard pagefaults (%): 0.000109 Number of processes hit: 5

  • 英語論文についてです。

    今、英語の論文を読んでいるのですが、訳せないところがあります。 As illustrated in Fig. 3C, site directed mutagenesis of either site 1 (S1) or site 2 (S2) resulted in a moderate but significant (P<0.0001) decrease in the expression of sseL::lacZ. Additionally, an sseL manipulated promoter containing both mutations (S1+S2) demonstrated accumulative reduction in the expression of sseL::lacZ by more than 2-fold (P<0.0001), indicating that the S1 and S2 sites are required for optimal expression of sseL, possibly due to their role as PhoP binding sites. To further examine this idea and to rule out the possibility that these positions are used as SsrB binding sites, we analyzed the expression of an altered sseL promoter harboring both mutations in a phoP ssrB background complemented with PhoP or SsrB, provided in trans. In the presence of SsrB, this mutated promoter was readily able to induce sseL::lacZ expression, suggesting that SsrB does not bind to these sites. In contrast, providing PhoP in trans did not induce sseL::lacZ expression from the modified promoter (Fig. 3D), supporting the function of S1 and S2 loci as potential PhoP binding sites. 少し長いですが、どなたか訳せる方、よろしくお願いします。 私事ながら時間がないのです!!助けてください!!

  • 英文が読み込まれたcsvファイルを加工するバッチ

    バッチ作成初心者です。 サーバからの英文ログがServer.csvに書き出されます。 英文はA列に取り込まれ、200行程度存在します。      A 1   Users of 1234: (Total of 1 use; Total of 0 use) 2   Users of 5678: (Total of 3 use; Total of 1 use)      ・      ・ 200  Users of WXYZ: (Total of 6 use; Total of 0 use)      英文の半角スペースを判断基準とし、半角スペースが存在したら単語を右のセルに入れる ようにするには、どのようにバッチ作成すればよいでしょうか?      A    B    C    D   E   F   G   H   I   J   K 1   Users  of   1234: (Total  of    1   use; Total  of   0   use) 2   Users  of   5678: (Total  of    3   use; Total  of   1   use)      ・      ・ 200 Users   of   WXYZ: (Total   of    6   use; Total  of   0   use) また変換後のcsvはリネームして保存をしたいです。Server.csv→after.csv なにとぞお力添えをお願い致します。