Назад | Перейти на главную страницу

AH01071: Получена ошибка «Неизвестный основной сценарий \ n» apache2.4 php-fpm7.2

Кажется, я получаю эти строки в моем /var/log/apache2/error.log и соответствующих записях в /var/log/apache2/access.log

/var/log/apache2/error.log

[Fri Sep 20 02:28:36.654357 2019] [proxy_fcgi:error] [pid 28619:tid 140003157985024] [client 49.233.5.191:37604] AH01071: Got error 'Primary script unknown\n'
[Fri Sep 20 02:28:38.136282 2019] [proxy_fcgi:error] [pid 28618:tid 140003082450688] [client 49.233.5.191:43806] AH01071: Got error 'Primary script unknown\n'

/var/log/apache2/access.log

49.233.5.191 - - [20/Sep/2019:02:28:36 +0000] "GET /TP/html/public/index.php HTTP/1.1" 404 392 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.0;en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6)"
49.233.5.191 - - [20/Sep/2019:02:28:36 +0000] "GET /elrekt.php HTTP/1.1" 404 433 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.0;en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6)"

Эти файлы, очевидно, не существуют, так что это похоже на сканирование ботов по IP-адресу и поведению. Однако, когда я запрашиваю другой несуществующий файл. Я не получаю сообщение об ошибке "Получена ошибка" Неизвестный основной сценарий \ n "в файле /var/log/apache2/error.log

конфигурация php-fpm

<IfModule !mod_php7.c>
<IfModule proxy_fcgi_module>
    # Enable http authorization headers
    <IfModule setenvif_module>
    SetEnvIfNoCase ^Authorization$ "(.+)" HTTP_AUTHORIZATION=$1
    </IfModule>

    <FilesMatch ".+\.ph(ar|p|tml)$">
        SetHandler "proxy:unix:/run/php/php7.2-fpm.sock|fcgi://localhost"
    </FilesMatch>
    <FilesMatch ".+\.phps$">
        # Deny access to raw php sources by default
        # To re-enable it's recommended to enable access to the files
        # only in specific virtual host or directory
        Require all denied
    </FilesMatch>
    # Deny access to files without filename (e.g. '.php')
    <FilesMatch "^\.ph(ar|p|ps|tml)$">
        Require all denied
    </FilesMatch>
</IfModule>
</IfModule>

Могу ли я что-то сделать, возможно, изменить конфигурацию?

Я знаю, что могу заблокировать ip с помощью iptables, меня больше интересует избавление от записи в журнале, если это возможно, путем некоторого изменения конфигурации.

Наконец, я проверил обе службы:

php-fpm7.3 -t
apachectl configtest

Поскольку все выглядело нормально, я перезапустил их обоих:

systemctl restart php7.3-fpm
systemctl restart apache2

Так просто.
Хотя я думаю перезагрузка исправил бы этот AH01071 также.