Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    La storia infinita... [sovraccarico file log -> errore 501]

    Ciao a tutti.
    Non so più che fare!
    Tutto è iniziato 1 anno fa con la creazione di una pagina di giffe animate messe a disposizione degli utenti di un forum. Con il passare del tempo e con l'aumento degli utenti l'intero sito ha iniziato a diventare lento nella navigazione fino al giorno in cui apparve l'errore:

    codice:
    Errore 501 Not Extended A mandatory extension policy in the request is not accepted by the server for this resource. Apache Server at SITO Port 80
    Contattai subito il provider il quale mi avvisò dello sfruttamento di hotlinking e della congestione di richiesta verso il mio dominio con l'intasarsi del file log (3 mega).
    Mi svuotarono la "lista di richieste" e tutto tornò a funzionare.

    Questo problema accadde diverse volte fino a che non decisi di ELIMINARE definitivamente quella pagina e tutte le giffe dal server.

    Il vero problema sorge solo ora

    Nonostante non abbia più alcuna immagine hostata sul mio sito la lista di log continua a riempirsi di richieste su immagini ormai non più esistenti ma che il forum in questione continua a chiedere avendo i post pieni di hotlink.

    Ricontatto nuovamente il provider il quale risponde dicendo di chiedere al forum di mettere il mio sito in una sorta di blacklist via htaccess e che non posso fare altrimenti.


    ma che significa??? Così facendo uno può distruggere un dominio preso di mira iniziando a postare link di aria fritta che richiamano immagini inesistenti sul dominio da affondare!

    Ieri mi è stata svuotata la lista di richieste ed oggi è già tutto intasato e lentissimo.

    il provider:

    parlando con il Nostro Capo Reparto Tecnico l'unica soluzione è dire a quelli del forum di togliere la lista dei link che gli invierai e che tu puoi fare dai log.
    Dal tuo .htaccess non non dovresti poter risolvere nulla.


    Praticamente mi sono fottuto da solo?

  2. #2
    Utente di HTML.it L'avatar di Enoa
    Registrato dal
    Jul 2005
    Messaggi
    573
    Da come la descrivi sembra che il log in questione non venga ripulito automaticamente.
    Non so qual'è l'so ma se è linux e se il log in questione non è in una cartella differente da /var/log/apache2/ dovrebbe essere già configurato il logrotate.
    Se è in una cartella differente fatti aggiungere una regola per la cartella in questione.
    Questo ti svuota i log ma non ti mette al riparo dal carico del server per il numero di richieste ricevute (anche se restituiscono 404)

  3. #3
    in primis grazie per la risposta
    so solo che io dal pannello di controllo posso VEDERE ( o meglio scaricare) il log ma non editarlo
    e via FTP non ho trovato alcun file estraneo, però ho un 3/4 cartelle a cui non posso accedere (non ho trovato alcuna cartella VAR); alla mia domanda posta al provider "posso provvedere io a svuotare il file??" non mi hanno MAI risposto.
    Provvederò a chiedere sull'automatismo.
    Prima però aspetto altre supposizioni così faccio il "pacchetto" ed invio tutto per evitare di riempirli di email e creare confusione


    edit: si l'OS è linux

    edit2: ma quindi questa FALLA è NORMALE??
    Ipoteticamnte parlando qualsiasi pincopallino potrebbe "rovinare" un sito semplicemente postando un link ?
    Voglio dire, nessun attacco particolare , nessun programma sofisticato, nessun HACK da smanettone... basta usare link falsi? =_=

  4. #4
    Utente di HTML.it L'avatar di Enoa
    Registrato dal
    Jul 2005
    Messaggi
    573
    Ma mica è una falla
    Un link viene richiesto, apache risponde 404 e scrive sul log
    Svuotare il log fa parte della manutenzione del sistema.

  5. #5
    ok quindi è anomalo che non ci sia una "pulizia automatica" di tale file!
    Non è disattivabile?
    Se si al provider fregherebbe qualcosa?

    Chiedo aiuto qui perchè il provider insiste sul farmi "bannare" il sito dal forum.

    Cioè che diritto ho io di andare da un altro e dirgli di modificare il suo htaccess.

    Non esiste quindi un modo per "difendersi" senza dover stare li a svuotare il file log?

    e poi il file Log per quale motivo dovrebbe compromettere l'utilizzo di un sito?
    Non dovrebbe essere una cosa "in più" ?
    Solitamente un file log viene generato DOPO un evento

  6. #6
    Utente di HTML.it L'avatar di Enoa
    Registrato dal
    Jul 2005
    Messaggi
    573
    Non è mia abitudine fare giudizi di merito, soprattutto non sapendo chi ha modificato/configurato cosa, quindi non ne farò
    Il logrotate è una cosa che sui sistemi linux va di default su certe cartelle che li contengono e in base ai servizi installati. ( o perlomeno a me non è mai capitato di doverlo installare)
    Il fatto che il sistemista ti abbia consigliato di farti bannare il sito dal forum mi porta a pensare che ci sia qualcosa che ne tu e ne io sappiamo e che lo ha portato a tale conclusione.
    per quanto riguarda la falla che ipotizzavi nel post precedente http://it.wikipedia.org/wiki/DDOS

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.