저의 개인웹서버의 access_log과 error_log파일에 불규칙하게 쌓이는
code-red와 님바(win계열의 IIS공격하는 바이러스?)log가 쌓여 있습니다.
그래서 여기서 검색해서 다른분들의 설정값 참조해서 그대로
LogFormat "%{User-agent}i"agent 밑에다가
SetEnvlf Request_URI .ida worm
SetEnvlf Referer .ida worm 추가했습니다
..
..
CustomLog logs/access_log combined env=!worm 마지막 env=! 이거 추가..
이렇게 추가하구 httpd -t 해서 구문검사하면 Syntax error 에러가 출력됩니다
<에러문>
syntax error on line 647 of /etc/httpd/conf/httpd.conf :
Invalid command 'SetEnvlf'.perhaps mis-spelled or defined by a module
not included in the server configuration
이렇게 나옵니다..저의 어쭙잖은 영어실력을 해석해보면
...........
구문에러다 /etc/httpd/conf/httpd.cof 의 설정값 647라인이다.
취약한 'setenvlf'명령문,어쩌면 철자가 실수이다 또는 규정된 module이
서버 설정값에 없다...............
그럼 철자가 잘못되었는지 해당된 모듈이 또 존재하는지????
철자는 하나 하나 비교해도 대소문자 확실히 사용했습니다..그럼 모듈인가?
어떤 모듈을 올려야 하는지?????
ㅠ.ㅠ
할수 없이 현재까지 시간이 날때마다 수동을
cat /dev/null > access_log
cat /dev/null > error_log 이렇게 불필요한 코드레드공격로그 삭제중입니다.
한컴 Linux 2.2 (kernul 2.4.13) 사용중 입니다..