On Tuesday 24 January 2006 00:42, Ionut Nicu wrote:
> Si eu am observat acelasi gen de incercari in logurile unui apache2 pe
> un server cu gentoo. Mie mi s-a parut interesant urmatorul thread:
>
> http://bugs.php.net/bug.php?id=19113
>

Ideed...

> Din cate am inteles eu nu are nici o legatura cu mod_proxy. Eu cel
> putin nici macar nu incarcam modulul asta...
>

Mda, acum m-am uitat pe therad-ul dat de tine, am facut nishte teste si 
confirm... nu are legatura cu mod_poxy si nici cu mod_*. Se pare ca e legat 
de Apache in combinatie cu php .... Inca nu m-am lamurit daca e apache 
related sau php related (cum nu erau lamuriti nici altii). Cert este ca se 
manifesta in conditiile descrise in thread-ul postat de tine (link-ul de mai 
sus) si pe apache2!

> Daca te multumeste solutia cu Limit CONNECT pe / , data in primul
> post poti sa o folosesti, desi in mod normal ar trebui sa raspunda
> cu 405 Method Not Allowed.

DA. Am pus la loc modulele suspecte ai am aplicat solutia cu "Limit CONNECT 
pe /"

Am tras un telnet si acum serverul raspunde ok (403 Forbiden):

HTTP/1.1 403 Forbidden
Date: Tue, 24 Jan 2006 09:18:06 GMT
Server: Apache
Accept-Ranges: bytes
Content-Length: 5044
Connection: close
Content-Type: text/html; charset=UTF-8

iar in loguri apare as expected:
10.0.0.19 - - [24/Jan/2006:11:18:06 +0200] "CONNECT 210.200.181.193:25 
HTTP/1.0" 403 5044 "-" "-"

> Am testat chestia asta si pe un fc3, tot cu apache2 (desi o versiune
> un pic mai veche de pachet) si acolo se comporta normal (raspundea
> cu 405). E posibil ca cei de la fedora sa fi patch-uit bug-ul asta.
>

la mine e un centos4 cu toate update-urile la zi! De mirare e faptul ca desi 
comportamentul asta dateaza de mai multa vreme, el inca mai este prezent pe 
centos4 si probabil si pe rhel4 ....

Alex

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui