Как понять такие записи в server-status? Спасибо

CM
На сайте с 24.03.2009
Offline
136
615

Добрый день, пожалуйста, дайте свой совет.

Сегодня сервер в определенный момент времени работал с очень высокой нагрузкой (по server-status) в тот момент мониторил.

Среди рядовых запросов было немало запросов такого формата:

25-0 2535 0/49/5730 _ 0.35 5 0 0.0 0.33 66.06 94.102.212.165 www.***********.com GET //phpMyAdmin-2.5.5-rc1/index.php HTTP/1.1

53-0 3608 0/23/106 _ 0.03 5 0 0.0 0.44 0.74 94.102.212.165 www.***********.com GET //phpMyAdmin-2.5.5-rc2/index.php HTTP/1.1

57-0 3609 0/27/88 _ 0.08 5 0 0.0 0.08 0.59 94.102.212.165 www.***********.com GET //phpMyAdmin-2.5.1/index.php HTTP/1.1

76-0 3638 0/2/44 _ 0.00 5 0 0.0 0.00 0.13 94.102.212.165 www.***********.com GET //phpMyAdmin-2.2.6/index.php HTTP/1.1

77-0 2932 0/4/108 W 0.33 143 0 0.0 0.14 0.64 94.102.212.165 www.***********.com.ua GET //phpMyAdmin-2.5.7-pl1/index.php HTTP/1.1

129-0 3650 0/1/31 C 0.00 0 0 0.0 0.00 0.28 94.102.212.165 www.***********.com GET //phpMyAdmin/index.php HTTP/1.1

135-0 3654 0/1/100 _ 0.00 5 0 0.0 0.00 0.46 94.102.212.165 www.***********.com GET //phpMyAdmin-2.5.6-rc1/index.php HTTP/1.1

Что они означают, каких понять? Если это попытка взлома, то стот ли мне опасаться ее, если я ограничил доступ к phpMyAdmin только для своего статического ip.

Заранее спасибо

п.с.

*********** - закрыл имя 2 доменов

[Удален]
#1

Бот пытается найти на сервере phpMyAdmin.

CM
На сайте с 24.03.2009
Offline
136
#2
Dmitry.Sidorov:
Бот пытается найти на сервере phpMyAdmin.

Если доступ к нему закрыт для всей ip кроме моего статического, это обезопасит меня от этой уязвимости, как Вы полагаете?

Himiko
На сайте с 28.08.2008
Offline
560
#3
Cesar_Mt:
Если доступ к нему закрыт для всей ip кроме моего статического, это обезопасит меня от этой уязвимости, как Вы полагаете?

Да.

Но лучше следить полностью за безопасностью сервера и вовремя обновлять все приложения/скрипты.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
CM
На сайте с 24.03.2009
Offline
136
#4
Himiko:
Но лучше следить полностью за безопасностью сервера и вовремя обновлять все приложения/скрипты.

Спасибо....

Pro-host
На сайте с 06.07.2011
Offline
22
#5

Еще желательно ограничть по ip подключение к базе данных, если у Вас открыт порт для работы из вне.

Тоесть если хацкер, узнает данные для подключения к mysql базе, он ничего не сможет сделать.

хостинг с защитой от DDoS атак (http://pro-host.ws/)
A
На сайте с 14.11.2011
Offline
34
alw
#6

а я бы ее еще и на нестандартный порт повесил, если уж так необходимо наружу выставлять и нет возможности между клиентом и сервером впн организовать...

ну и фаервол, да..

Администрирование linux, windows (/ru/forum/671883) icq 4831950

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий