318
Biber

Linux Webserver Problem

Mitglied: bladeserver
08.08.2011
16:53:33 Uhr
1209 Aufrufe
20 Antworten
Hallo,

wir haben einen Linux Webserver laufen.
Komischerweise werden über diesen Webserver Seiten im Internet angesprochen die uns nichts sagen.
Wo sehe ich am Linux server weche http seiten angesprochen werden?
Wir haben eine Firewall noch davor stehen die nur bestimmte seiten zulässt. aber trotzdem geht das ziehmlich in die Leitung.
Wie kann ich sehen ob hier am linux webserver was offen ist oder nicht korrekt konfiguriert ist?
danke

d2e676f33d17d6a5d2d385cf97c3fee5.png

f29d518d65bef6acb119e80f9b3ccafa.png

9d078405c6bc3ba8e666551b3de43f5d.png

diese seiten werden über den linux-webserver angesprochen.
Ich hab mal über ripe.com die adressen überprüft. sind irgendwelche firmen die uns nichts sagen.

Mitglied: dctibi
dctibi schreibt am 08.08.2011 um 17:00:32 Uhr
Einen apache-Server? Standardinstalltion? Oder mit proxy?
netstat -a schon gemacht?
Mitglied: bladeserver
bladeserver schreibt am 08.08.2011 um 17:02:52 Uhr
einen apache server.
ja hab ich schon gemacht netstat und isof -i auch. seh nix aber was auffällig sein könnte
Mitglied: kingkong
kingkong schreibt am 08.08.2011 um 17:41:25 Uhr
Welche Version hat der Apache? Und ist (wie schon oben gefragt) ein proxy-Modul geladen? Wenn ja, hast Du die Sicherheitshinweise beachtet?
Mitglied: Lonesome Walker
Lonesome Walker schreibt am 08.08.2011 um 17:50:14 Uhr
Hallöle,

wie wäre es, wenn Du uns mal nicht in die Glaskugel gucken lassen würdest?


WELCHES Linux-Derivat ist denn bei Euch im Einsatz?


Lonesome Walker
Mitglied: bladeserver
bladeserver schreibt am 08.08.2011 um 18:38:49 Uhr
so habe jetzt das anmeldefesnter rein
Mitglied: kingkong
kingkong schreibt am 08.08.2011 um 18:59:23 Uhr
Ok, dann ist jetzt klar, dass es CentOS ist. Aber über die Apache-Version und geladene Module etc. verlierst Du kein Wort. So können oder wollen Dir sicherlich nur wenige Leute helfen - wenn überhaupt.
Mitglied: bladeserver
bladeserver schreibt am 08.08.2011 um 19:03:27 Uhr
wie bekomm ich die raus? welche version das ist? danke und sorry
Mitglied: hmarkus
hmarkus schreibt am 08.08.2011 um 22:08:23 Uhr
Zitat von bladeserver:
wie bekomm ich die raus? welche version das ist? danke und sorry
httpd -v
Und die Manpage für Apache findest Du mit
man httpd

Gruß

Markus
Mitglied: Lonesome Walker
Lonesome Walker schreibt am 08.08.2011 um 23:11:39 Uhr
Das mit der Linux-Version war dahingehend wichtig, nicht daß es ein Suse is, und wir rätseln uns hier einen ab, nur um später festzustellen, daß es der zmd war :-P

Soso, ein CentOS also...

Hast Du URL's, die angeblich von dem Server gefetcht werden?


Lonesome Walker
Mitglied: mark.doe
mark.doe schreibt am 09.08.2011 um 09:39:09 Uhr
Es gibt diverse apache log file analyse tools. auch mit yum auffindbar.
Mitglied: bladeserver
bladeserver schreibt am 09.08.2011 um 12:06:42 Uhr
was heist gefetcht? ich habe erhlich gesagt kaum ahnung was linux/unix angeht. ich seh das halt nur an der firewall das das geblockt wird, seiten die über diesen lunixserver an die firewall ankommen. aber halt seiten die von uns nicht gewollt angesteuert werden.
Mitglied: bladeserver
bladeserver schreibt am 09.08.2011 um 12:12:33 Uhr
die apache version habe ich oben als screen rein. Danke euch.
und noch die Zieladressen die ich an der Firewall geblockt sehe,
Mitglied: Lonesome Walker
Lonesome Walker schreibt am 09.08.2011 um 12:40:13 Uhr
Zitat von bladeserver:
die apache version habe ich oben als screen rein. Danke euch.
und noch die Zieladressen die ich an der Firewall geblockt sehe,

ENDLICH mal was Sinnvolles...

Erm, gib mal bitte auf Deiner Konsole folgendes ein, und poste dann den Output hier:
01.
which clamav
respektive
01.
rpm -qi $(rpm -qa clamav\*)


Lonesome Walker
Mitglied: bladeserver
bladeserver schreibt am 09.08.2011 um 12:55:55 Uhr
login as: root
root@xxxxxxxxxxx password:
Last login: Tue Aug 9 12:09:57 2011 from xxxxxxxxxxxxxx
[root@xxxxx ~]# which clamav
/usr/bin/which: no clamav in (/usr/kerberos/sbin:/usr/kerberos/bin:/usr/local/sb in:/usr/bin:/bin:/usr/sbin:/sbin:/root/bin)
[root@xxxxxxxxxxxxx ~]# rpm -qi $(rpm -qa clamav\*)
Name : clamav-toaster Relocations: (not relocatable)
Version : 0.94.2 Vendor: (none)
Release : 1.3.24 Build Date: Wed 11 Mar 2009 04:08:13 PM CET
Install Date: Wed 11 Mar 2009 04:08:17 PM CET Build Host: xxxxxxxxx
Group : System Enviroment/Daemons Source RPM: clamav-toaster-0.94.2-1.3.24.src.rpm
Size : 25012413 License: GPL
Signature : (none)
Packager : Jake Vickers <jake@v2gnu.com>
URL : http://www.clamav.net
Summary : ClamAV for qmail-toaster
Description :

Clam AntiVirus is a GPL anti-virus toolkit for UNIX. The main purpose of this
software is the integration with mail servers (attachment scanning).
The package provides a flexible and scalable multi-threaded daemon,
a command line scanner, and a tool for automatic updating via Internet.
The programs are based on a shared library distributed with package,
which you can use with your own software.
Most importantly, the virus database is kept up to date .
[root@xxxxxxxxxxxx~]#
Mitglied: hmarkus
hmarkus schreibt am 09.08.2011 um 12:59:15 Uhr
gelöscht, hatte sich bereits erledigt.

Markus
Mitglied: bladeserver
bladeserver schreibt am 09.08.2011 um 13:01:27 Uhr
was hat sich erledigt? meinst du das ich den befehl zuerst falsch eingeben habe? danke
Mitglied: hmarkus
hmarkus schreibt am 09.08.2011 um 13:04:08 Uhr
ja, ich war wohl etwas zu schnell...

Markus
Mitglied: bladeserver
bladeserver schreibt am 09.08.2011 um 14:05:08 Uhr
was sagt euch nun das ganze?
was ich sehe ist das Version : 0.94.2 Vendor etwas alt geworden ist, es gibt schon 0.97. wo sehe ich die aktuellen virenpattern version?
danke
Mitglied: Lonesome Walker
Lonesome Walker schreibt am 09.08.2011 um 14:47:47 Uhr
Ich glaube, Du wirst aufgrund Eurer Firewall so schnell keine neuen Virenpattern kriegen, denn die geblockten IP's sind dafür bekannt, als Mirrors für ClamAV zu fungieren...


Lonesome Walker
Mitglied: bladeserver
bladeserver schreibt am 09.08.2011 um 14:57:44 Uhr
wenn ich dich richtig verstehe sind das ip´s die die neusten pattern anbieten? also kein spam? nix schlimmes? wenn man sich die zeiten anschaut an der firewall dann ist das fast jede 15 sekunde wo der server versucht sich die pattern zuholen? das macht doch die Verbindung dicht! wie kann ich das runtersetzen oder komplett auschalten?
danke dir.
mehr ...Ähnliche Beiträge