[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Logs de servidor Web



A ver ya cheque y volvi a checar y no tengo cargado el modulo mod_proxy y mucho menos en todo el archivo la directiva AllowCONNECT....

Luego para probar le hice un telnet al puerto 80 con una instruccion como:

CONNECT xwing.aoltw.net:25 HTTP/1.0

Aparentemente no hizo nada, hice un netstat pero no aparecia nada que indicara que hubiera una conexion al puerto 25 en otro lado...

Luego lo hice lo mismo con el servidor de correo local, y tampoco aparecio nada.... ni con netstat ni en los logs del servidor de correo....

Por lo que pienso que no pasa nada.... pero si no pasa nada entonces deben o no deben aparecer estos mensajes en los logs del apache....????

Es algo de lo que me debo preocupar o me estoy poniendo paranoico de mas....???

Alguien con experiencias similares??




Sandino Araico Sánchez wrote:
Abel Hernandez Zanatta wrote:


A ver.... investigando un poco con la liga que mando Cristian del Cert
(Gracias!) me di cuenta mas a fondo de lo del SPAM, ahora segun la
documentacion del Apache debes tener un metodo del modulo mod_proxy
habilitado y aparte tener la directiva AllowCONNECT tambien habilitada.
En primer lugar el modulo mod_proxy ni siquiera lo tengo cargado y en
segunda la directvia AllowCONNECT pos menos.

Entonces como sacas la conclusion de que efectivamente lo estan logrando....?

El log obviamente muestra que le mandaron al apache el metodo CONNECT pero
eso indica realmente que la conexion fue exitosa....?


Tomando en cuenta que el servidor Apache primero ejecuta la transacción y luego
escribe en el log, yo diría que si fue exitosa.

Entonces tienes que volver a checar qué módulos tienes cargados en tu Apache y
deshabilitar de manera explícita la opción AllowConnect en tu archivo de
configuración.... Si al reiniciar no te dice nada es que si tenías habilitado el
módulo de proxy y entonces estás deshabilitando AllowCONNECT. Si protesta de una
instrucción no válida entonces no tienes ese módulo pero en ese caso no deberían
aparecer los mensajes de CONNECT en el log.


--
Sandino Araico Sánchez
The safest web site in the world is worthless
if most TCP implementations cannot transfer data from it.
RFC2923






--
Ing. Abel Hernandez Zanatta
Isssspea
Soporte Tecnico y Redes
01(449)910-2080 ext. 3835 01(449)910-2081 Cell 044 449 4486118

_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]