win 2003 "자동" 전원 끄 기?


 
정오 에 한 친구 가 전 화 를 걸 어 그의 win 2003 서버 가 자동 으로 꺼 졌 다 고 말 했다.전원 에 문제 가 없다 는 것 을 분명히 물 은 후에 나 는 영문 도 모 르 고 멀쩡 한 기계 가 어떻게 꺼 질 수 있 겠 는가?
 
로그 인 서버 를 보 니 위 가 정말 엉망진창 이 었 습 니 다. nginx, apache 가 다 있 고 웹 디 렉 터 리 가 여러 개 있 었 습 니 다.사건 뷰 어 를 향 해 달 려 가 보 니 눈 에 띄 는 my sql 오류 가 많 지만 문제 가 되 지 않 을 것 입 니 다.로그 인 로그 에 도 이상 로그 인 이 없 었 습 니 다. 시스템 로그 에 도 심각 한 오류 가 없 었 습 니 다. 좋 습 니 다. 로그 가 정리 되 었 다 는 것 을 기본적으로 확신 할 수 있 습 니 다.
 
서버 가 몇 시 에 꺼 졌 는 지 물 어보 고 모른다 고 했 지만 새벽 2 시 에는 정상 일 것 이다.apache 의 오류 로 그 를 봤 습 니 다:
 
 

  
  
  
  
  1. [Sat Feb 25 05:36:41 2012] [error] [client 116.77.33.59] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): / 
  2. [Sat Feb 25 05:36:47 2012] [error] [client 222.52.118.157] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): / 
  3. [Sat Feb 25 05:50:43 2012] [error] [client 223.198.130.154] File does not exist: E:/web***/**/**, referer: http://www.627s.com/?id=13 
  4. [Sat Feb 25 05:50:49 2012] [error] [client 223.198.130.154] File does not exist: E:/web***/footbg.png, referer: http://www.627s.com/?id=13 
  5. [Sat Feb 25 12:20:53 2012] [warn] pid file D:/Program Files/phpStudy/Apache2/logs/httpd.pid overwritten -- Unclean shutdown of previous Apache run? 
  6. PHP Deprecated:  Directive 'register_globals' is deprecated in PHP 5.3 and greater in Unknown on line 0 
  7. <br /> 
  8. <b>Deprecated</b>:  Directive 'register_globals' is deprecated in PHP 5.3 and greater in <b>Unknown</b> on line <b>0</b><br /> 
  9. [Sat Feb 25 12:20:54 2012] [notice] Apache/2.2.21 (Win32) PHP/5.3.8 configured -- resuming normal operations 
  10. [Sat Feb 25 12:20:54 2012] [notice] Server built: Sep  9 2011 10:26:10 
  11. [Sat Feb 25 12:20:54 2012] [notice] Parent: Created child process 1552 
  12. PHP Deprecated:  Directive 'register_globals' is deprecated in PHP 5.3 and greater in Unknown on line 0 
  13. <br /> 
  14. <b>Deprecated</b>:  Directive 'register_globals' is deprecated in PHP 5.3 and greater in <b>Unknown</b> on line <b>0</b><br /> 
  15. [Sat Feb 25 12:20:54 2012] [notice] Child 1552: Child process is running 
  16. [Sat Feb 25 12:20:54 2012] [notice] Child 1552: Acquired the start mutex. 

 
 
 
웹 서 비 스 는 5 시 50 분 에 도 정상 적 인 서 비 스 를 하고 12 시 20 분 에 다시 시 작 된 기계 임 이 분명 하 다.그리고 이벤트 뷰 어 에 기 록 된 기록 을 대조 해 봤 는데 12 시 20 분 까지 그날 의 로그 기록 이 없 었 고 어제 의 로그 도 일부 삭제 되 었 습 니 다.시스템 로그 가 삭제 되 었 다 고 100% 단정 할 수 있다.시스템 이 해 킹 당 했 을 수도 있 습 니 다.
 
그러나 뒤의 몇 개의 웹 로 그 는 나 로 하여 금 좀 의 심 스 럽 게 한다.
 

  
  
  
  
  1. Sat Feb 25 12:54:35 2012] [error] [client 49.81.37.173] (22)Invalid argument: Cannot map GET /\xc1\xe9\xb5\xdb\xb2\xb9\xb6\xa1.rar HTTP/1.1 to file, referer: http://www.**.com/ 
  2. [Sat Feb 25 12:54:46 2012] [error] [client 49.81.37.173] (22)Invalid argument: Cannot map GET /\xc1\xe9\xb5\xdb\xb2\xb9\xb6\xa1.rar HTTP/1.1 to file, referer: http://www.**.com/ 
  3. [Sat Feb 25 12:54:56 2012] [error] [client 49.81.37.173] (22)Invalid argument: Cannot map GET /\xc1\xe9\xb5\xdb\xb2\xb9\xb6\xa1.rar HTTP/1.1 to file, referer: http://www.**.com/ 
  4. [Sat Feb 25 12:55:07 2012] [error] [client 49.81.37.173] (22)Invalid argument: Cannot map GET /\xc1\xe9\xb5\xdb\xb2\xb9\xb6\xa1.rar HTTP/1.1 to file, referer: http://www.**.com/ 
  5. [Sat Feb 25 12:55:20 2012] [error] [client 49.81.37.173] (22)Invalid argument: Cannot map GET /\xc1\xe9\xb5\xdb\xb2\xb9\xb6\xa1.rar HTTP/1.1 to file, referer: http://www.**.com/ 
  6. [Sat Feb 25 12:55:39 2012] [error] [client 49.81.37.173] (22)Invalid argument: Cannot map GET /\xc1\xe9\xb5\xdb\xb2\xb9\xb6\xa1.rar HTTP/1.1 to file, referer: http://www.**.com/ 
  7. [Sat Feb 25 12:57:20 2012] [error] [client 49.81.37.173] (22)Invalid argument: Cannot map GET /\xc1\xe9\xb5\xdb\xb2\xb9\xb6\xa1.rar HTTP/1.1 to file, referer: http://www.**.com/ 

 
어차피 공격 자가 * *. com 이라는 사이트 와 관련 이 있다 는 것 을 알 고 무엇 을 하 는 지 잘 모 르 겠 습 니 다.
처음에 말 한 자동 꺼 짐 에 대해 서 는 어떤 원인 인지 모 르 거나 해커 가 실수 로 잘못 되 었 거나 해커 가 로그 흔적 을 삭제 하 는 소프트웨어 가 꺼 져 야 할 지도 모른다. 그 가 실수 로 어떤 고급 게임 을 실 행 했 는 지 는 알 수 없다.하지만 분명 한 것 은 이 기 계 는 이미 다른 사람 이 관리 하고 있다 는 것 이다.

좋은 웹페이지 즐겨찾기