Наш сервер начал получать конкретный URL с разных IP-адресов. URL был для файла wp-login.php. У нас работает PHP, но мы не работаем с Word Press. Это похоже на атаку грубой силой. У нас есть тысячи записей в журнале ошибок, которые выглядят так:
[Понедельник, 25 сентября 08: 49: 02.199784 2017] [: ошибка] [pid 55904] [клиент 85.101.234.119:62848] сценарий ‘/var/www/html/wp-login.php’ не найден или не может быть настроенВ итоге мы получаем следующую запись в журнале ошибок:
[Вторник, 26 сентября 07: 31: 04.925077 2017] [mpm_prefork: error] [pid 53301] AH00161: сервер достиг настройки MaxRequestWorkers, рассмотрите возможность повышения параметра MaxRequestWorkersЗатем мы начинаем получать тысячи таких записей:
[Вторник, 26 сентября 07: 40: 26.028058 2017] [ядро: уведомление] [pid 53301] AH00051: сигнал выхода дочернего pid 61097 Ошибка шины (7), возможна ошибка coredump в / etc / apache2Затем мы в буквальном смысле запустили 100 или более процессов apache2, и наше пространство подкачки исчерпано, и сервер пришел к сканированию и не отвечает.
Я временно исправил это, поместив пустую страницу wp-login.php в корень и перезапустив apache. Но теперь я могу воспроизвести то же поведение, просто сделав запрос на поддельный URL. Я получаю 404, но я также запускаю больше процессов apache2 и те же записи в журнале.
Я не очень разбираюсь в Apache и его конфигурации. Кто-нибудь может мне помочь с этим вопросом?
Спасибо,
кроличий садок
Задача ещё не решена.
Других решений пока нет …