Сегодня я заметил, что мои файлы журнала apache заполнены гигабайтами следующей строки:
[SOME_TIME] [error] [client SOME_CLIENT] user__not found: /SOME_URI
ПРИМЕЧАНИЕ: __ (двойное подчеркивание) означает 2 пробела. Это похоже на то, что apache пытается ссылаться на пустую строку для имени пользователя или идентификатора пользователя.
В чем причина появления такой ошибки в журналах?
Это похоже на запись журнала для неудачного (базового?) Запроса аутентификации. На многих сайтах была ошибка, которая позволяла пользователям входить в систему, используя пустую комбинацию имени пользователя и пароля. Другую защиту можно обойти, введя пробельные символы. Очевидно, кто-то подумал, что у вашего сайта может быть одна из этих «функций».