स्क्रिप्ट नहीं मिली या स्टेट करने में असमर्थ: / usr / lib / cgi-bin / php-cgi


9

मैंने अभी-अभी त्रुटि की एक नई श्रृंखला देखी है /var/log/apache2/error.log

[थू अक्टूबर ३१ ०६:०६.२०१३] [त्रुटि] [ग्राहक २०३.१ ९ .1.९ 8 ९ .१ Oct] स्क्रिप्ट नहीं मिली या स्टेट करने में असमर्थ: / usr / lib / cgi-bin / php

[थू अक्टूबर ३१ ०६:०६/२०१३] [त्रुटि] [ग्राहक २०३.१ ९ 8.९ 8 ९ .१ Oct] स्क्रिप्ट नहीं मिली या स्टेट करने में असमर्थ: / usr / lib / cgi-bin / php5

[थू अक्टूबर ३१ 06:59:09 २०१३] [त्रुटि] [मुवक्किल २०३.१ ९ 8.९ 8 ९ .१ script] स्क्रिप्ट नहीं मिली या स्टेट करने में असमर्थ: / usr / lib / cgi-bin / php-cgi

[थू अक्टूबर ३१ 06:59:14 2013] [त्रुटि] [ग्राहक 203.197.197.18] स्क्रिप्ट नहीं मिला या स्टेट करने में असमर्थ: /usr/lib/cgi-bin/php.cgi

[थू अक्टूबर ३१ ०६:०६:१४ २०१३] [त्रुटि] [ग्राहक २०३.१ ९९ 8 ९ Oct२.१]] स्क्रिप्ट नहीं मिली या स्टेट करने में असमर्थ: / usr / lib / cgi-bin / php4

यह सर्वर Ubuntu 12.04lts चला रहा है।

मैंने पहले कभी इस तरह का हमला नहीं देखा है, क्या मुझे उनके लिए किसी भी तरह से अपने सिस्टम को चिंतित या सुरक्षित करना चाहिए?

धन्यवाद, जॉन

जवाबों:


15

यदि आप अपाचे पर डिफ़ॉल्ट कॉन्फ़िगरेशन को चला रहे हैं (या अन्य वर्चुअलहॉस्ट निर्देशों के लिए एक डिफ़ॉल्ट टेम्पलेट के रूप में डिफ़ॉल्ट कॉन्फ़िगरेशन का उपयोग किया है) तो आप पाएंगे कि आपके पास ScriptAlias ​​निर्देशन मैपिंग / cgi-bin / (अपाचे के सापेक्ष) है दस्तावेज़ रूट) / usr / lib / cgi-bin / - के फाइल सिस्टम स्थान पर इसलिए वे वास्तव में लोड करने का प्रयास कर रहे हैं जो http://your.host.name/cgi-bin/php4 है

यदि आप किसी चीज के लिए अपने cgi-bin का उपयोग नहीं कर रहे हैं, तो आप इससे संबंधित अनुभागों पर टिप्पणी करके और आपके द्वारा की जाने वाली आवश्यकताओं के बारे में कुछ भी खोने की संभावना नहीं रखते हैं (और आपकी कॉन्फ़िगरेशन की आवश्यकताओं को जितना अधिक परिभाषित किया जाएगा, उतना ही किसी भी संभावित हमले की सतह) ।

यदि आप स्मृति में कार्य करते हैं, तो आपको डिफ़ॉल्ट साइट के लिए प्रासंगिक निर्देश / etc / apache2 / sites-available / 000-default मिलेंगे।


उबंटू 13.10 के डिफ़ॉल्ट अपाचे ScriptAlias/etc/apache2/conf-enabled/serve-cgi-bin.conf
कॉन्फिगरेशन

3

लगता है कि कोई आपके cgi-bin पथ में php cgi बाइनरी खोजने की कोशिश कर रहा है। जब तक वहाँ शोषक कुछ भी नहीं है, तब तक चिंता की कोई बात नहीं है।


लेकिन अपाचे चलाने के साथ वे प्रभावी रूप से WEBROOT / usr / lib / cgi-bin / php4 तक पहुंचने का प्रयास कर रहे हैं?
जॉन

फिल का जवाब देखें, इसके लिए डिफ़ॉल्ट ScriptAlias ​​निर्देश जिम्मेदार है।
etagenklo
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.