Назад | Перейти на главную страницу

Что будет заполнять журналы apache «пользователь не найден»?

Сегодня я заметил, что мои файлы журнала apache заполнены гигабайтами следующей строки:

[SOME_TIME] [error] [client SOME_CLIENT] user__not found: /SOME_URI

ПРИМЕЧАНИЕ: __ (двойное подчеркивание) означает 2 пробела. Это похоже на то, что apache пытается ссылаться на пустую строку для имени пользователя или идентификатора пользователя.

В чем причина появления такой ошибки в журналах?

Это похоже на запись журнала для неудачного (базового?) Запроса аутентификации. На многих сайтах была ошибка, которая позволяла пользователям входить в систему, используя пустую комбинацию имени пользователя и пароля. Другую защиту можно обойти, введя пробельные символы. Очевидно, кто-то подумал, что у вашего сайта может быть одна из этих «функций».