Apache Access Log - 安全问题

时间:2015-01-13 18:57:07

标签: apache security logging access-log

我的服务器位于美国 - 我的网站的statistics / logs / access_log.processed显示通过引用网页访问RU 94.181.76.169 http:// artefakct .com / new-products IP 93.171.133.245(哈萨克斯坦)几分钟后,参考taserpolice2的类似条目。 apishops。 RU

(网址中的空格添加到diable链接并通过编辑进行发布)

我假设GET / HTTP / 1.0" 200表示访问了我的主页。我查看了背后的代码 http:// artefakct。 com / new-products,没有找到我的IP或URL的引用。我不做广告,所以没有PPC本来是一个不同的推荐人。两个网站看起来合法。我的网站是否被受感染的服务器扫描/是否有理由担心?谁能解释一下呢。 谢谢。

statistics / logs / access_log.processed segments

94.181.76.169 - - [11/Jan/2015:05:28:40 -0700] "GET / HTTP/1.0" 200 6626 "http:// artefakct.com/new-products" "Opera/9.00 (Windows NT 4.0; U; en)"
94.181.76.169 - - [11/Jan/2015:05:28:40 -0700] "GET / HTTP/1.0" 200 6626 "http:// artefakct.com/new-products" "Mozilla/4.0 (compatible; MSIE 6.0; America Online Browser 1.1; rev1.2; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
94.181.76.169 - - [11/Jan/2015:05:28:41 -0700] "GET / HTTP/1.0" 200 6626 "http:// artefakct.com/new-products" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Maxthon; .NET CLR 1.1.4322)"
94.181.76.169 - - [11/Jan/2015:05:28:41 -0700] "GET / HTTP/1.0" 200 6626 "http:// artefakct.com/new-products" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)"

94.181.76.169 - - [11/Jan/2015:09:20:53 -0700] "GET / HTTP/1.0" 200 6626 "http:// taserpolice2. apishops. ru" "Mozilla/5.0 (Windows NT 5.1; U; en) Opera 8.01"
94.181.76.169 - - [11/Jan/2015:09:20:54 -0700] "GET / HTTP/1.0" 200 6626 "http:// taserpolice2. apishops. ru" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT) ::ELNSB50::000061100320025802a00111000000000507000900000000"
94.181.76.169 - - [11/Jan/2015:09:20:54 -0700] "GET / HTTP/1.0" 200 6626 "http:// taserpolice2. apishops. ru" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; T312461)"
94.181.76.169 - - [11/Jan/2015:09:20:55 -0700] "GET / HTTP/1.0" 200 6626 "http:// taserpolice2. apishops. ru" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.6 (build 01425); MRSPUTNIK 1, 5, 0, 19 SW)"

1 个答案:

答案 0 :(得分:1)

他们只是垃圾邮件引用者,没有什么可担心的。

背后的想法是,一些内容管理系统会显示一个列出网站顶级引荐者的页面,因此,垃圾邮件引荐者可以通过创建您在日志中看到的请求,从您的网站返回链接。 / p>

这与搜索引擎排名有关 - 在互联网由Steam提供支持的日子里,您可以通过拥有大量到您网站的传入链接来提高您在搜索引擎结果中的位置。这已经有好几年了,但不幸的是他们还没有得到这个消息。

你可以放心地忽略它们,因为它们不会构成任何威胁而不是惹恼你。