• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:apacheのaccess.logについて)

apacheのaccess.logについて

このQ&Aのポイント
  • apacheのaccess.logに記録されるアクセスログについてまとめました。
  • アクセスログを確認したところ、さまざまな国からのアクセスがあったことが分かりました。
  • 一部のアクセスは悪意のあるものと思われますが、具体的な内容を把握するには注意が必要です。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

分かる範囲で回答します。 ・一つ目の「74.7.65.34」のアメリカからのアクセス  確かに変なリクエストですが、Apacheは403を返しているので心配はないと思います。403は、「リクエストが異常だからエラーにする」という意味ですので、ちゃんとエラーになっているので心配いりません。 ・二つ目の台湾からのアクセス  外部のメールサーバー(25ポート)への中継を試みていますが、これも403のエラーになっているので心配ありません。中継を試みられたがサーバーが拒否した、という意味です。 ・三つ目のアメリカからのアクセス  異常なアクセスですが、一番同様、403のエラーになっているので問題ありません。 ・四つ目の5つは古いログ  これらは、異常なログおよび、脆弱性を狙った攻撃(最後のものは今さかんに攻撃されているApache Magicaです)ですが、いずれも心配ないと思われます。  403は前述の不正なリクエストに対するエラー、404はファイルがないとしているわけですから一番心配のないもの、501は様々ですがこの場合は「対応するメソッドは実装されていない」と思われ、攻撃としては作用していません。  インターネットにサーバーを公開している限り、攻撃が来ること自体を避けることはできません。重要なことは、「攻撃が来ても問題ない状態を保つ」ことです。  そのためには、 ・ApacheやPHPを最新の状態に保つ ・サイト運営に不要なサービスは停止する ・不要なファイルを公開ディレクトリに置かない ・CGIプログラムやPHPスクリプトの脆弱性を排除する(これらがない場合は問題ありません) などが重要です。

p0pip0
質問者

補足

大変わかりやすかったです。 ありがとうございました。

関連するQ&A