Ihre Frage lautet:
Ich habe einen Angriffsversuch gefunden - was mache ich?
Und dann sagst du atemlos folgendes:
Ich habe mir einige Apache-Protokolle angesehen und bin auf einen Angriff gestoßen…
Wie geht's? Einfache antwort:
Keine Panik!
Panik zu machen und zu schnell und zu schnell zu versuchen, eine wahrgenommene Bedrohung zu mildern, könnte einen Server schädigen, als dies bei einem Angriff der Fall sein könnte.
Genauer gesagt wird jeder Webserver der Welt ständig geprüft und - manchmal - wirklich angegriffen. Das ist die Natur des Internets. Ihre Apache-Protokolle protokollieren lediglich Anforderungen an den Server und das war's. Wenn Ihre Version von Apache und das zugrunde liegende Betriebssystem (vorausgesetzt, Linux) vollständig gepatcht und auf dem neuesten Stand ist, sollten Sie solide sein. Wenn Sie auf Ihrem Server Skripts ausführen, die mit dem Web verbunden sind, z. B. PHP-Skripts, liegt möglicherweise eine Sicherheitsanfälligkeit vor, die davon abhängt, wie stabil Ihr PHP-Code ist.
Das heißt, ich mache mir immer noch keine großen Sorgen. Wenn Ihr PHP-Code aus einem vorgefertigten System wie WordPress oder Drupal besteht, stellen Sie sicher, dass der CMS gepatcht und auf dem neuesten Stand ist. Wenn es sich bei diesem PHP-Code um benutzerdefinierten Code handelt, ist dieser benutzerdefinierte Code nur so anfällig wie die Codierungskompetenz der Person, die ihn codiert hat.
Aber das alles läuft noch auf meine erste Botschaft hinaus:
Keine Panik!
Die Wahrscheinlichkeit, dass Sie durch dieses eine Skript beeinträchtigt werden, ist gering. Es ist nicht ein „Angriff“ so viel wie es eine ist versucht zu attackieren.
Alles, was über diese Zusammenfassung hinausgeht, liegt außerhalb des Rahmens einer einfachen Frage.
Allerdings sind die verwundbarsten Websites nicht so viele benutzerdefinierte Websites wie vorgefertigte Systeme wie WordPress und Drupal, die von ihren Website-Inhabern nicht gepatcht wurden. Warum werden diese Websites nicht gepatcht? Zu viele Gründe für eine Auflistung. Die überwiegende Mehrheit der webbasierten Angriffe zielt jedoch vor allem auf veraltete und nicht gepatchte vorgepackte Systeme wie WordPress und Drupal ab.
Sie fragen auch:
Gibt es einen geeigneten Ort, um dies zu melden?
Wem was berichten? Sie werden im Grunde nur von irgendeinem zufälligen Skript irgendwo getestet (mit Angriffsversuchen). Wenn Sie die IP-Adresse kennen, können Sie möglicherweise den Besitzer dieser IP-Adresse kontaktieren und nachsehen, ob sie etwas tun können. Aber 2018 ist dies bestenfalls eine fruchtlose Anstrengung.
Warum? Einfach: Hacker verwenden heutzutage Botnets, bei denen es sich oft nur um infizierte Computer oder Cluster von Einweg-Cloud-Servern handelt, die die schmutzige Arbeit des Angriffs auf Server erledigen. Nur weil Sie von einer bestimmten IP-Adresse angegriffen werden, bedeutet dies nicht, dass der Besitzer des Systems unter dieser IP-Adresse der Angreifer ist. Es könnte sich nur um ein infiziertes System handeln. Wenn es sich um einen Einweg-Cloud-Server handelt, sollten Sie sich an den ISP wenden, der diesen Cloud-Server verwaltet, und möglicherweise werden sie gewarnt. Alles, was passieren wird, ist, dass der Besitzer des Botnetzes diese Angriffsserver auf einen anderen ISP verlagert.
Stellen Sie einfach sicher, dass Ihr Code und Ihr Server solide sind, und sorgen Sie sich nicht um "Berichte" wie diese. Dieser Angriff ist nicht einzigartig und die Berichterstattung liefert Ihnen nicht die gewünschten Ergebnisse.