Adott egy tárhely, amit egy oldalhoz vettem, ok.
Oldal tartalma: mezei html fájlok, kézzel/scriptekkel szerkesztve.
Kettő darab html filével van igazán érdekes gond:
- Egyik: rámutató linkjére kattintva: "500 Internal Server Error"-t dob.
- Másik: rámutató linkjére "404 Not Found".
Sokszor ellenőriztem már, nem az elérési útnál van a hiba.
A fájlok a serveren is léteznek, és ugyan olyan méretűek, mint mielőtt feltöltöm őket [pl.: letöltöm őket, és ugyan az a tartalmuk az eredetivel].
Jogosultságok ugyan úgy 644.
Észrevétel: ha átnevezem ezt a két filét, akkor is ugyan ez a hibajelenség. A tartalmuk miatt lehet, h. beállítottak rájuk valami szabályt? :O
Apache/2.2.8
Előre is köszi:O
- 1003 megtekintés
Hozzászólások
A link engedélyek körül minden rendben az Apache-ban? FollowSymLinks és egyebek?
- A hozzászóláshoz be kell jelentkezni
nyitottam hibajegyet. ha kiderül mi a baj, akkor ide megírom.
- A hozzászóláshoz be kell jelentkezni
linkek ownere?
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
ugyan az, mint a működőknél.
- A hozzászóláshoz be kell jelentkezni
Szia.
Általában a tárhelyeknél is elérhetőek a hibanaplók, jó lenne látni a tartalmát.
Üdv: Zoli
- A hozzászóláshoz be kell jelentkezni
500 -nal elofordul pl valamely modul hianya, amit beraktal pl. htaccess -be.
'lekene sslje'
- A hozzászóláshoz be kell jelentkezni
egyik: http://pastebin.com/raw.php?i=QH3a67Et
log:
[Sun Sep 26 12:19:35 2010] [error] [client XXXX] Premature end of script headers: ip.php.html, referer: http://XXXX/index-right.html
másik: http://pastebin.com/raw.php?i=q0QA8PH6
log:
[Sun Sep 26 12:07:15 2010] [error] [client XXXX] ModSecurity: Access denied with code 404 (phase 4). Pattern match "(?:<title>[^<]*?(?:\\b(?:(?:c(?:ehennemden|gi-telnet)|gamma web shell)\\b|imhabirligi phpftp)|(?:r(?:emote explorer|57shell)|aventis klasvayv|zehir)\\b|\\.::(?:news remote php shell injection::\\.| rhtools\\b)|ph(?:p(?:(?: commander|-terminal)\\b|remoteview)| ..." at RESPONSE_BODY. [file "/etc/httpd/modsecurity.d/modsecurity_crs_45_trojans.conf"] [line "34"] [id "950922"] [msg "Backdoor access"] [severity "CRITICAL"] [tag "MALICIOUS_SOFTWARE/TROJAN"] [hostname "XXXX"] [uri "/netbsd/install-sshd-httpd.html"] [unique_id "XXXX"]
:P
- A hozzászóláshoz be kell jelentkezni
Két észrevétel:
A linkek ugyanabban a könyvtárban vannak mint az eredeti fájl? Mert a css-t relatív hivatkozással töltöd be.
A body-t egyik helyen sem zártad le.
Üdv: Zoli
- A hozzászóláshoz be kell jelentkezni
A ModSecurity az install-sshd-httpd.html-t ezért a két sorért nem engedte, és 404-et dobott az apache miatta:
drwxr-xr-x 3 root wheel 512 Aug 6 18:06 .
drwxr-xr-x 22 root wheel 512 Feb 6 14:16 ..
Az ip.php.html-t pedig át kellett nevezni ip-php.html-re, mert valamiért php-ként akarta lefuttatni a server a:
<html><head><link rel="stylesheet" href="../style.css" type="text/css"><base target="_blank"></head><body>
<table class="tablet"><tr><td><pre style="margin-bottom:0;">
<?php
print ($_SERVER['REMOTE_ADDR']);
?>
</pre></td></tr></table><br>
</body></html>
-ot :) és már megint pár perc alatt válaszoltak a hibajegyre:P besz*rás :D :) :)
szerk.: javítottam a </body>-t :)
- A hozzászóláshoz be kell jelentkezni