Score:4

ข้อผิดพลาดอย่างกะทันหันและเป็นระยะๆ จาก mod_proxy

ธง ru

[แก้ไข, เพิ่มเติม]: ดูเหมือนว่าอาจเกิดจากความพยายามโจมตี แต่ไม่แน่ใจว่าจะหลีกเลี่ยงได้อย่างไร? https://www.mail-archive.com/[email protected]/msg57219.html

ฉันมีเซิร์ฟเวอร์ Ubuntu ที่มี apache2 mod_proxy กำลังส่งต่อคำขอไปยังเว็บเซิร์ฟเวอร์ java บนพอร์ตในเครื่อง

ProxyPass / http://localhost:9003/ ลองใหม่=0

เมื่อวานฉันก็เริ่มเห็นข้อผิดพลาด บางครั้งดูเหมือนว่าจะมีข้อผิดพลาดจากมุมมองของ apache mod_proxy หน้า "ข้อผิดพลาด" เริ่มต้นจะแสดงแทนข้อมูลจากเซิร์ฟเวอร์ส่วนหลัง บันทึกข้อผิดพลาด Apache:

[จันทร์ 31 มกราคม 08:16:09.800927 2022] [proxy:error] [pid 1061:tid 140673390929664] (13)ปฏิเสธการอนุญาต: AH02454: HTTP: พยายามเชื่อมต่อกับซ็อกเก็ตโดเมน Unix /var/run/apache2/ (localhost) ล้มเหลว
[จันทร์ 31 มกราคม 08:16:09.801876 2022] [proxy:error] [pid 1061:tid 140673390929664] AH00959: ap_proxy_connect_backend ปิดการใช้งานผู้ปฏิบัติงานสำหรับ (localhost) เป็นเวลา 0 วินาที

สิ่งนี้เริ่มต้นอย่างกะทันหันโดยไม่ทราบการเปลี่ยนแปลงหรือการอัปเดตในเครื่อง มันมีการเปลี่ยนแปลงตลอดเวลา ทำงานได้ระยะหนึ่ง ไม่ทำงานระยะหนึ่ง เป็นต้น โดยดูไม่มีแบบแผน

ไม่มีโหลดบนเครื่อง และไม่มีข้อผิดพลาดหรือเอาต์พุตที่น่าสังเกตจากเซิร์ฟเวอร์จาวาเลย

ความคิดใด ๆ ?

Sir McPotato avatar
br flag
มีอาการแปลกๆ เหมือนกับคุณในเซิร์ฟเวอร์ที่ใช้งานจริงของเรา โดยไม่มีการเปลี่ยนแปลงใดๆ เช่นกัน ข้อมูลไม่มาก แต่ให้คุณรู้ว่า - อิมโฮ - คุณไม่ได้โดดเดี่ยว
rogiller avatar
id flag
เราเห็นสิ่งนี้ในวันนี้เช่นกันบนเซิร์ฟเวอร์ที่ใช้งานจริงบางเซิร์ฟเวอร์ของเรา... การรีสตาร์ท Apache ช่วยล้างข้อมูลได้อย่างน้อยในช่วงเวลานี้... เรากำลังตรวจสอบเซิร์ฟเวอร์ของเราต่อไป
ma flag
เรากำลังเห็นปัญหานี้เช่นกัน FYI สำหรับเรา Apache กำลังนำหน้าคอนเทนเนอร์ Tomcat
rogiller avatar
id flag
พบ https://www.traccar.org/forums/topic/server-error/ เมื่อเช้านี้ ... ผู้แสดงความคิดเห็นคนหนึ่งดูเหมือนจะคิดว่าเป็นการใช้ประโยชน์จาก Apache และลิงก์ไปยัง https://www.rapid7.com/blog/ โพสต์/2021/11/30/active-exploitation-of-apache-http-server-cve-2021-40438/
Sir McPotato avatar
br flag
@rogiller ฉันคิดว่านี่เกี่ยวข้องกันจริง ๆ ขอบคุณ! ได้เวลาปรับปรุงแผน
gmanjon avatar
mx flag
ในหน้า Rapid7 เดียวกันนั้นระบุว่าแนะนำให้อัปเกรดเป็น 2.4.51 (เวลาที่เขียน) เนื่องจากช่องโหว่อื่นๆ ที่พบใน 2.4.49 และ 2.4.50 เพื่อให้ทุกคนทราบเท่านั้น ฉันเพิ่งอัปเกรดเซิร์ฟเวอร์ที่ใช้งานจริงเป็น 2.4.52 ขอบคุณทุกคน.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา