Ir para conteúdo

Featured Replies

Postado

Alguém pode ajudar para descobrir qual é o site em meu servidor whm esta sendo atacado ?

 

Quero achar os logs de acesso (apache) de todos.


Postado
  • Autor

Não consigo nem acessar o WHM. Provavelmente estao floodando o apache.


Postado
  • Autor

Gostaria de saber se utilizando o cloudlinux resolve esses floods em site sem prejudicar todos do servidor.


Postado
  • Autor

novamente...

 

[root@srv  logs]# tail -f access_log
::1 - - [01/Feb/2018:19:06:03 -0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.4.29 (cPanel) OpenSSL/1.0.2n mod_bwlimited/1.4 (internal dummy connection)"
::1 - - [01/Feb/2018:19:06:04 -0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.4.29 (cPanel) OpenSSL/1.0.2n mod_bwlimited/1.4 (internal dummy connection)"
::1 - - [01/Feb/2018:19:06:05 -0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.4.29 (cPanel) OpenSSL/1.0.2n mod_bwlimited/1.4 (internal dummy connection)"
::1 - - [01/Feb/2018:19:06:06 -0200] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.4.29 (cPanel) OpenSSL/1.0.2n mod_bwlimited/1.4 (internal dummy connection)"
 

Editado por smeagol


Postado

Acho que não da para identificar, por que o cara ataca por IP, e mesmo que ele colocasse um domínio o script iria resolver e atacar via IP do mesmo jeito.

Só se cada site seu tivesse um IPv4 exclusivo.

Da uma olhada nesse meu outro post:

Quem sabe te ajudo em algo.

Abraço e boa sorte.

 


Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?