
Сегодня я заметил, что мои файлы журнала Apache заполнились гигабайтами следующей строки:
[SOME_TIME] [error] [client SOME_CLIENT] user__not found: /SOME_URI
ПРИМЕЧАНИЕ: __ (двойное подчеркивание) представляет 2 пробела. Это похоже на то, как будто apache пытается сослаться на пустую строку для имени пользователя или идентификатора пользователя.
В чем причина появления такой ошибки в журналах?
решение1
Похоже на запись в журнале для неудачного (базового?) запроса аутентификации. На многих сайтах раньше была ошибка, которая позволяла пользователям входить, используя пустую комбинацию имени пользователя/пароля. Другую защиту можно было обойти, набрав пробелы. Очевидно, кто-то подумал, что на вашем сайте может быть одна из таких "функций".