IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Log Apache HEAD / HTTP/1.1


Sujet :

Apache

  1. #1
    Membre actif
    Inscrit en
    Septembre 2004
    Messages
    450
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 450
    Points : 267
    Points
    267
    Par défaut Log Apache HEAD / HTTP/1.1
    Bonjour,

    J'ai remarqué dans mes logs apaches ceci :
    /var/log/httpd/rrrr.log:52.90.9.220 - - [08/Sep/2016:22:17:41 +0200] "HEAD / HTTP/1.1" 200 - "-" "python-requests/2.4.3 CPython/2.7.9 Linux/3.16.0-4-amd64"
    /var/log/httpd/rrrr.log:52.90.9.220 - - [08/Sep/2016:22:17:49 +0200] "HEAD / HTTP/1.1" 200 - "-" "python-requests/2.4.3 CPython/2.7.9 Linux/3.16.0-4-amd64"
    /var/log/httpd/rrrr.log:52.90.9.220 - - [08/Sep/2016:22:18:11 +0200] "HEAD / HTTP/1.1" 200 - "-" "python-requests/2.4.3 CPython/2.7.9 Linux/3.16.0-4-amd64"
    /var/log/httpd/rrrr.log:52.90.9.220 - - [08/Sep/2016:22:18:12 +0200] "HEAD / HTTP/1.1" 200 - "-" "python-requests/2.4.3 CPython/2.7.9 Linux/
    En regardant de plus près l'ip 52.90.9.220 , cela me donne ec2-52-90-9-220.compute-1.amazonaws.com .
    Que signifie le "HEAD / HTTP/1.1" ??? En regardant sur le web, j'ai vue que cétais une simple requête pour récupérer les headers ??
    Comment savoir si cette ip est un bot de "amazon" ou bien un "serveur loué par une personne chez amazon" ?

    En fait je cherche a savoir si cela n'est pas mal attentioné

    Merci beaucoup

  2. #2
    Membre actif Avatar de silfun1
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2015
    Messages
    127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Mars 2015
    Messages : 127
    Points : 210
    Points
    210
    Par défaut
    Salut omelhor,

    Vu le nom fqdn de l'ip, a mon avis, c'est un client de amazone "AWS". Un client qui a crée un petit outil en Python est qui s'amuse a scanner des serveurs web.
    Effectivement, ce n'est pas par bonté d’âme . Mais si tu commence à t’inquiéter pour ce genre de pratique, tu n'as pas finis! En effet, c'est malheureusement monnaie courante pour un serveur ayant des ports "connus" tel que HTTP/HTTPS/IMAP/POP/SMTP...
    Pour ce que je sache, on ne peut pas "facilement" bloquer la requête HEAD, car elle est trop liée à GET. Désactiver une fait de meme pour l'autre.
    A mon avis, on ne peut pas interdire toutes ces tentatives. Il vaut mieux bien configurer son serveur en mettant en pratique les bonnes méthodes de sécurisation (il y a plein de docs la dessus sur le Web).

    Sylvain

  3. #3
    Membre actif
    Inscrit en
    Septembre 2004
    Messages
    450
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 450
    Points : 267
    Points
    267
    Par défaut
    Merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Parser de fichier textes >> Logs Apache
    Par gregb34 dans le forum Langage
    Réponses: 2
    Dernier message: 17/02/2006, 19h34
  2. Incompréhension error.log Apache
    Par JoN28fr dans le forum Apache
    Réponses: 9
    Dernier message: 30/01/2006, 19h25
  3. Modif logs apache ?
    Par Cako19 dans le forum Apache
    Réponses: 2
    Dernier message: 10/01/2006, 12h36
  4. Logs apache
    Par knecmotet dans le forum Apache
    Réponses: 3
    Dernier message: 31/05/2005, 19h36
  5. Fichier Log apache et Redolog
    Par blids dans le forum Administration
    Réponses: 10
    Dernier message: 11/10/2004, 11h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo