Acabo de ver una nueva serie de errores en el /var/log/apache2/error.log
[Jue 31 de octubre 06:59:04 2013] [error] [cliente 203.197.197.18] script no encontrado o no puede stat: / usr / lib / cgi-bin / php
[Jue 31 de octubre 06:59:08 2013] [error] [cliente 203.197.197.18] script no encontrado o no puede stat: / usr / lib / cgi-bin / php5
[Jue 31 de octubre 06:59:09 2013] [error] [cliente 203.197.197.18] script no encontrado o no puede stat: / usr / lib / cgi-bin / php-cgi
[Jue 31 de octubre 06:59:14 2013] [error] [cliente 203.197.197.18] script no encontrado o no puede stat: /usr/lib/cgi-bin/php.cgi
[Jue 31 de octubre 06:59:14 2013] [error] [cliente 203.197.197.18] script no encontrado o no puede stat: / usr / lib / cgi-bin / php4
Este servidor ejecuta Ubuntu 12.04lts.
Nunca antes había visto este tipo de ataque, ¿debería preocuparme o asegurar mi sistema de alguna manera?
Gracias John
fuente
ScriptAlias
directiva oculta en/etc/apache2/conf-enabled/serve-cgi-bin.conf
Parece que hay alguien tratando de encontrar un binario php cgi en su ruta cgi-bin. Mientras no haya nada explotable allí, no hay nada de qué preocuparse.
fuente