Странное в логах, кто знает, что такое??

M
На сайте с 19.11.2007
Offline
0
1312

в .htaccess запрещена выдача всех файлов, кроме указанных расширений:

<FilesMatch "\.(?!(php|js|gif|jpg|css|rar|zip|htm|ico|doc|exe|PHP|JS|GIF|JPG|CSS|RAR|ZIP|HTM|ICO|DOC|EXE))">
order deny,allow
deny from all
</FilesMatch>

При этом в логах рисуется странная вещь: массовые запросы к несуществующим (и никогда не существовавшим) файлам типа index.* IP-шники реальных посетителей, не роботов, проверенно. В реферах страницы выдачи поисковых запросов с rambler, yandex, google.

Что бы это могло быть, кто знает !?


[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.jp, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.cgi, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.ppl, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.plx, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.pl, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.perl, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.wml, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.xhtml, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
[Mon Nov 19 17:13:55 2007] [error] [client 195.98.43.153] client denied by server configuration: /home/ropru/public_html/index.shtml, referer: http://www.rambler.ru/srch?set=www&words=%EC%EE%EB%E8%F2%E2%FB+%E7%E0+%E7%E4%F0%E0%E2%E8%E5+%E2%F0%E0%E3%EE%E2&btnG=%CD%E0%E9%F2%E8%21
N
На сайте с 08.08.2006
Offline
133
#1

Вы уверены что в этой строке:

<FilesMatch "\.(?!(php|js|gif|jpg|css|rar|zip|htm|ico|doc|exe|PHP|JS|GIF|JPG|CSS|RAR|ZIP|HTM|ICO|DOC|EXE))">

order deny,allow

deny from all

</FilesMatch>

Есть разрешение для чего-либо ?

<FilesMatch "\.(?!(php|js|gif|jpg|css|rar|zip|htm|ico|doc|exe|PHP|JS|GIF|JPG|CSS|RAR|ZIP|HTM|ICO|DOC|EXE))">

order deny,allow

allow from all

</FilesMatch>

Думаю, что так вернее. :)

Аналитик
M
На сайте с 19.11.2007
Offline
0
#2

Не, тут все правильно.

RegExp aaa(?!ttt) - означает строку с aaa после которой нет ttt

Меня интересует что это за запросы к:

index.jp

index.cgi

index.ppl

index.plx

index.pl

index.perl

index.wml

index.xhtml

index.shtml

если б это был какой-нибудь робот, было бы понятно, но это юзерские запросы - ФАКТ!!!

реферер либо пустой, либо выдача одного из поисковиков.

кто-нибудь встречал что-либо подобное !??

ActionTime
На сайте с 27.12.2006
Offline
115
#3

Действительно весьма странновато... Это постоянная "тенденция"?

Но почему вы сделали вывод, что это запросы реального юзера?

Вы не допускаете, что это может быть связанно с ПО со стороны юзера (например, офлайновый браузер).

Касательно примера записей лог-файла, было несколько запросов по одному и тому же словосочетанию именно на сохраненную версию страницы.

Здравый среднестатистический "здоровый" )) юзер этого б не делал.

PS. Че-то подумал, что при неверных настройках и входе на страницу при ссылках вида www.site.net/directory/page/ "браузер" начинает перебирать страницу по-умолчанию. У вас прописана в htaccess страница по умолчанию при входе в любую "директорию" URL? Как именно?

M
На сайте с 19.11.2007
Offline
0
#4

Да, похоже, нехватало DirectoryIndex в .htaccess

Спасибо.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий