: 저의 개인웹서버의 access_log과 error_log파일에 불규칙하게 쌓이는
: code-red와 님바(win계열의 IIS공격하는 바이러스?)log가 쌓여 있습니다.
: 그래서 여기서 검색해서 다른분들의 설정값 참조해서 그대로
:
: LogFormat "%{User-agent}i"agent 밑에다가
: SetEnvlf Request_URI .ida worm
: SetEnvlf Referer .ida worm 추가했습니다
: ..
: ..
: CustomLog logs/access_log combined env=!worm 마지막 env=! 이거 추가..
:
: 이렇게 추가하구 httpd -t 해서 구문검사하면 Syntax error 에러가 출력됩니다
:
: <에러문>
: syntax error on line 647 of /etc/httpd/conf/httpd.conf :
: Invalid command 'SetEnvlf'.perhaps mis-spelled or defined by a module
: not included in the server configuration
:
: 이렇게 나옵니다..저의 어쭙잖은 영어실력을 해석해보면
: ...........
: 구문에러다 /etc/httpd/conf/httpd.cof 의 설정값 647라인이다.
: 취약한 'setenvlf'명령문,어쩌면 철자가 실수이다 또는 규정된 module이
: 서버 설정값에 없다...............
: 그럼 철자가 잘못되었는지 해당된 모듈이 또 존재하는지????
: 철자는 하나 하나 비교해도 대소문자 확실히 사용했습니다..그럼 모듈인가?
: 어떤 모듈을 올려야 하는지?????
: ㅠ.ㅠ
: 할수 없이 현재까지 시간이 날때마다 수동을
: cat /dev/null > access_log
: cat /dev/null > error_log 이렇게 불필요한 코드레드공격로그 삭제중입니다.
:
: 한컴 Linux 2.2 (kernul 2.4.13) 사용중 입니다..
님.. SetEnvlf 하셨는데여;;;
SetEnvIf 입니다;;; I <== 대문자 i 입니다. 님께선 소문자 엘로 하셨네요;
이거 고치고 모듈만 정상적으로 올라와 있다면 될겁니다 ^^
아랫분 답변대로 위치를 말씀하셨는데 정석은 그렇지만...
모듈만 올라와 있다면 어느 위치든 크게 상관 없이 CustomLog 위에만 위치 하면 될겁니다.
아랫분 말씀대로 하시면 모듈이 안올라와 있을경우 오류 발생치 않고 그냥 기능을 사용하
지 않는 것 뿐이져... 그러므로 모듈만 올라와 있다면 어느위치에서 사용하든 무관합니다
^^ --
Hi - http://www.hi.pe.kr/ -=- ICQ#14555857 MSN:choibit at chollian.net