У меня такая проблема, что мой сервер завален какими-то запросами, как вы видите здесь:
26 января 2022 г. 66.240.205.34 "Gh0st\xad" "-"
26 января 2022 г. 139.162.145.250 "Получить 400
26 января 2022 г. 20.52.27.176 "ПОЛУЧИТЬ 301
26.01.2022 20.52.27.176 "ПОЛУЧИТЕ 200
26.01.2022 83.136.32.58 "ГЛАВА 200
26 января 2022 г. 109.237.103.9 "ПОЛУЧИТЬ 301
26 января 2022 г. 109.237.103.9 "GET 404
26 января 2022 г. 109.237.103.9 "ПОСТ 301
26 января 2022 г. 151.236.221.164 "ПОЛУЧИТЬ 301
26 января 2022 г. 151.236.221.164 "ПОЛУЧИТЕ 200
26 января 2022 г. 109.201.39.230 "ПОЛУЧИТЬ 301
26.01.2022 109.201.39.230 "ПОЛУЧИТЕ 200
26 января 2022 г. 109.201.39.230 "GET 404
26 января 2022 г. 176.100.125.164 "ПОЛУЧИТЬ 301
26.01.2022 178.79.170.11 "ПОЛУЧИТЕ 200
26 января 2022 г. 92.118.160.29 "GET 301
26 января 2022 г. 103.248.35.132 "ПОЛУЧИТЬ 301
26.01.2022 157.55.39.72 "ПОЛУЧИТЕ 200
26 января 2022 г. 207.46.13.231 "ПОЛУЧИТЬ 301
26 января 2022 г. 207.46.13.231 "ПОЛУЧИТЬ 404
26 января 2022 г. 207.46.13.192 "ПОЛУЧИТЬ 301
26 января 2022 г. 43.131.23.42 "ПОЛУЧИТЬ 301
root@web:/home/pi# awk '{print substr($4,2,11), $1, $6, $9}' /var/log/apache2/access.log
Это хорошо, и сервер сказал мне, что он заблокировал задницу, или это плохие новости?
Я также хочу спросить, есть ли какая-то причина для страха, потому что это Сингапур и другие страны, которые отправляют мне GET, POST, HEAD на мой сервер. Что бы вы сделали, чтобы было проще читать всю эту опасную информацию? Может быть, у вас есть несколько советов для меня, как я могу немного лучше справиться с проблемами безопасности и какую информацию вы бы искали, если вы являетесь независимым администратором? Потому что одному человеку сложно справиться со всем этим.