Nginx conf

K0
На сайте с 16.05.2012
Offline
108
205

Сегодня смотрел логи и заметил что то непонятное для меня. В лог пишется доступ к php, но увидел в логе запросы (штук пять в одну дату но с разбросом в несколько часов) статичных файлов zip. Посмотрел старые логи, там такого нет. Непойму как оно попало в лог.

У всех запросов ответ сервера 499.

Воспроизвести самому не получилось.

Забить или искать причину?

    location ~ [^/]\.php$ {
        try_files /does_not_exists @php;
    }

    location @php {
        ...
        access_log ...
    }


FuRReX
На сайте с 04.12.2020
Offline
44
#1
Ответ сервера 499 означает, что клиент закрыл соединение до того, как сервер успел отправить ответ. Это может происходить по разным причинам, например, если клиент (например, браузер или скрипт) прервал запрос, ожидая слишком долго.

Запросы к статичным файлам zip могут быть вызваны попытками сканирования вашего сайта, например, роботами или злоумышленниками, которые ищут уязвимости. Если в логах нет других подозрительных действий, то это может быть просто случайное сканирование.
K0
На сайте с 16.05.2012
Offline
108
#2

Немного не то. Мне непонятно как запрос к файлу zip попал в секцию php. По конфигу такого быть не могло.

Ладно, если повторится, тогда и буду думать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий