Citat:
Ursprungligen postat av iluvhir
Tjenare, gott folk!
Detta blir min första post på FB, och jag börjar med att fråga er om ni kan förklara följande för mig.
Jag drog igång en webbserver idag för hemmabruk (bygger en liten hemsida, inget kommersiellt eller någonting) på en Debian 6-burk som kör Apache 2, och satte en tail på custom/access-loggen till hemsidan. Efter ett tag kollade jag till skärmen och såg följande felmeddelande:
85.226.1.12 - - [13/May/2011:19:35:02 +0200] "\x87\xc6<\xbdn\xb1ly\x1e\xe4\xa6\v\x1a\xd1\x1bx$` h" 400 317 "-" "-"
Att ip-adressen kommer från någon med Bredbandsbolaget som ISP uppe i Stockholm är skumt i sig då inte en jävel rent teoretiskt borde känna till den här sidan, förutom jag själv och min bror (och DynDNS.org :P), men det kan jag köpa. Det lustiga är ju själva förfrågan till servern (som givetvis är en code 400 "bad request").
Det jag undrar är: vad fasiken är detta för något?
Tack på förhand,
Iluvhir
Antingen har någon polare skojat med dig eller så ser det ut som någon försöker exekvera "aribitary code" (vet inte den svenska översättningen), d v s det kan vara en attack, t ex en heap overflow för php eller liknande.
Du har kanske en apache med en viss php-version som har en känd exploit?
Se till att ha din burk uppdaterad med senaste säkerhetspatchar.