Amoklaufendes Script finden

2007-01-15 Thread Jens Schwehn
Hallo liebe Listenmitglieder, ich habe hier ein mittelschweres Problem und ich weiss nicht wie es sauber lösen soll. Folgendes Szenario: Wir haben hier einen Apache 1.3 inkl. PHP, CGI und einem Haufen VHost (named-based). Heute gegen 7.30 fing die Kiste an wie wild Mails in die weite Welt zu

AW: Amoklaufendes Script finden

2007-01-15 Thread HMeissner
hi jens, mit was mailst du ? welches programm ? hast du da kein log davon ? kannst dadrin nicht greppen ? grüße h1 -Ursprüngliche Nachricht- Von: Jens Schwehn [mailto:[EMAIL PROTECTED] Gesendet: Montag, 15. Januar 2007 16:06 An: users-de@httpd.apache.org Betreff: Amoklaufendes Script

Re: Amoklaufendes Script finden

2007-01-15 Thread Rainer Sokoll
On Mon, Jan 15, 2007 at 04:05:41PM +0100, Jens Schwehn wrote: Jetzt meine Frage, wie handhabt ihr das? Wie findet ihr heraus, welcher Kunde mit seiner Domain Unsinn macht? Hast Du noch eine Mail? Dann nimm aus einer eine signifikante Zeichenfolge, und dann: find /kundenwwwroot -type f -print0

Re: AW: Amoklaufendes Script finden

2007-01-15 Thread Jens Schwehn
[EMAIL PROTECTED] wrote: hi jens, mit was mailst du ? welches programm ? hast du da kein log davon ? kannst dadrin nicht greppen ? grüße h1 Hi, die Mails laufen über sendmail und klar habe ich die Logs davon - aber das Einzige was ich auswerten kann, ist die Uhrzeit an der ein wwwrun

Re: AW: Amoklaufendes Script finden

2007-01-15 Thread Jens Schwehn
Daniel Bradler wrote: Auf einem Shared Server sollte man Skripte seiner Benutzer unter jeweils eindeutigen UserIDs ausführen lassen. Richtig - bei einem CGI Script wüsste ich wie ich das anstellen kann (SuEXEC und Co.) aber bei PHP kenne ich nur einen Weg (fast-cgi, php als cgi und dann wieder

Re: Amoklaufendes Script finden

2007-01-15 Thread Stephan Ferraro
Hallo, ich kann leider nicht direkt auf der apache Mailing Liste antworten wegen Spam Gefahr, aber ich interessiere mich sehr fuer hoffnungslose frustrierende Probleme unter Unix: Ich wuerde folgendes machen falls es einen 2. Anlauf gibt: Einen Wrapper schreiben fuer sendmail der die Shell

Re: Amoklaufendes Script finden

2007-01-15 Thread Stephan Ferraro
On Mon, Jan 15, 2007 at 08:03:02PM +0100, Stephan Ferraro wrote: ... ich kann leider nicht direkt auf der apache Mailing Liste antworten wegen Spam Gefahr, aber ich interessiere mich sehr fuer hoffnungslose Ooops! :-) Jetzt habe ich doch hier gepostet. Auf mich erwartet eine Spamwelle

Re: Amoklaufendes Script finden

2007-01-15 Thread Jens Schwehn
Stephan Ferraro wrote: ich kann leider nicht direkt auf der apache Mailing Liste antworten wegen Spam Gefahr, aber ich interessiere mich sehr fuer hoffnungslose frustrierende Probleme unter Unix: Naja, hier ist weniger das OS der Grund der Verzweiflung - mehr das menschliche Verhalten an sich

Re: Amoklaufendes Script finden

2007-01-15 Thread matthias
Wenn du Zugriff auf den Mailserver hast über den die Mails versende werden, wirst du dort in der Queue warscheinlich einige der Mails sehen. In diesen steht dann drin, an wen sie ursprünglich gehen sollten. Auch wird oft die Webseite nochmals erwähnt. So hast du gute Chancen, das verursachende

Re: Amoklaufendes Script finden

2007-01-15 Thread oliver
Hallo Leute, also wenn ich probleme mit überaktiven Scripten habe, schaue ich zuerst die Prozesse mit ps fax an. Um die Prozessorauslastung zu beobachten genügt ein top. *Nixe ebenso wie Dosen-Rechner ermöglichen ein Reihe von Kommandos solche Prozesse zu stoppen. MfG Oliver Etzel

RE: [EMAIL PROTECTED] SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol

2007-01-15 Thread Boyle Owen
-Original Message- From: Aman [mailto:[EMAIL PROTECTED] Sent: Sunday, January 14, 2007 3:19 PM To: users@httpd.apache.org Subject: [EMAIL PROTECTED] SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol I have 3 SSL sites configured on the server. Two are working absolutely

Re: [EMAIL PROTECTED] Question on Apache 2.2.4

2007-01-15 Thread William A. Rowe, Jr.
Graham Frank wrote: Why does it always mention the Event MPM? The changelog makes no mention of any changes to the Event MPM, and the Event MPM documents page still lists it as experimental. The experiment was introduced in 2.2.x (actually in 2.1.x, after the 2.0.x series). So although

Re: [EMAIL PROTECTED] Embedding Apache HTTP Server

2007-01-15 Thread William A. Rowe, Jr.
FYI - modules-dev@httpd.apache.org is more attuned to folks doing source code and binary interoperability experiments like this. You might get better answers there. Sreejith wrote: Hi all, I am looking to embed Apache HTTP server in my C Program, so that I can programtically create

[EMAIL PROTECTED] Re: Deny from foodomain.com... does it work?

2007-01-15 Thread thomas Armstrong
Ooops... it's on the F* Manual :) http://httpd.apache.org/docs/2.0/mod/mod_access.html On 1/15/07, thomas Armstrong [EMAIL PROTECTED] wrote: Hi. Using Apache 2, I'm trying not to allow accesses from fodomain.com, but this domain changes its IP address each day. Can I use: Deny from

[EMAIL PROTECTED] AcceptPathInfo Off for Apache 1.3 - is there a solution or a patch?

2007-01-15 Thread Denis Solovyov
Dear friends, As many other Apache users I still continue using 1.3 version (1.3.37 now). The only thing I really miss in 1.3 is AcceptPathInfo Off directive. Actually, I believe that pathinfo acceptance by default is evil, and lots of sites may be really broken (visually) because

[EMAIL PROTECTED] Run SSL at another port

2007-01-15 Thread Dhika Cikul
Hello, i have problem I have apache installed and run normally. i need run another apache process at another port, ex : http://mydomain.com:/ and i have set new httpd.conf with name httpd1.conf and run with : /usr/local/apache/bin/httpd -f /usr/local/apache/conf/httpd1.conf The problem is

RE: [EMAIL PROTECTED] Run SSL at another port

2007-01-15 Thread Boyle Owen
-Original Message- From: Dhika Cikul [mailto:[EMAIL PROTECTED] Sent: Monday, January 15, 2007 12:29 PM To: users@httpd.apache.org Subject: [EMAIL PROTECTED] Run SSL at another port Hello, i have problem I have apache installed and run normally. i need run another apache

Re: [EMAIL PROTECTED] Run SSL at another port

2007-01-15 Thread Dhika Cikul
2007/1/15, Boyle Owen [EMAIL PROTECTED]: An SSL server is just another port-based virtual host. When you type https, port 443 is implied by default so http://server/ is the same as https://server:443;. If you want to use another port, just add on the port number as you have done (ie,

RE: [EMAIL PROTECTED] Run SSL at another port

2007-01-15 Thread Boyle Owen
-Original Message- From: Dhika Cikul [mailto:[EMAIL PROTECTED] Sent: Monday, January 15, 2007 12:58 PM To: users@httpd.apache.org Subject: Re: [EMAIL PROTECTED] Run SSL at another port I have more questions again.. how to stop/restart apache process which i run with this command

[EMAIL PROTECTED] auth_ldap - user is not unique error

2007-01-15 Thread Fábio Coelho
Hi Fabio, re: http://www.rudedog.org/pipermail/auth_ldap/2006-December/001793.html I have the following error also: User is not unique (search found two or more matches)][No such object] After several hours I worked out a what was causing it for me, we have aliases in our Novell LDAP

Re: [EMAIL PROTECTED] Run SSL at another port

2007-01-15 Thread Krist van Besien
On 1/15/07, Dhika Cikul [EMAIL PROTECTED] wrote: I have more questions again.. how to stop/restart apache process which i run with this command : /usr/local/apache/bin/httpd -f /usr/local/apache/conf/httpd1.conf To stop: /usr/local/apache/bin/httpd -f /usr/local/apache/conf/httpd1.conf -k

Re: [EMAIL PROTECTED] Rewrite does not work

2007-01-15 Thread Krist van Besien
On 1/12/07, Peter Huesser [EMAIL PROTECTED] wrote: Another thought: Did you set the directive RewritelogLevel at least to 4? (6 = highest used). Below loglevel 4, the processing of conditions is not being logged. Wow, that was the break-through.Had a loglevel of 3 until now. Here the new

[EMAIL PROTECTED] Apache 2.2.4 does not start - no errors

2007-01-15 Thread Jain, Abhay K, INFOT
We are running on Tru64 Unix. Downloaded 2.2.4, and installed. Just tried vanilla version and changed only the user/group and ServerName in httpd.conf. When we start as /usr/apache/bin/apachectl start, it just exists without generating any error. Exit code form script is 0 and no httpd process is

[EMAIL PROTECTED] mod_include warning

2007-01-15 Thread Jay Chandler
I'm running Mailscanner-MRTG under FreeBSD 6.1. On all my servers, the mrtg page has at the top a warning: You are seeing this message because your apache install is not configured correctly for MailScanner-MRTG. Please ensure that mod_include is loaded by apache Yet httpd.conf contains:

Re: [EMAIL PROTECTED] 2.2.3 - 2.2.4 upgrade problem | APR?

2007-01-15 Thread Sander Temme
On Jan 10, 2007, at 9:21 AM, Evan Cooch wrote: Now, for the big question - what is this new argument doing, why do I need it, and what really has changed between 2.23 and 2.24? The change actually happened between 2.2.2 and 2.2.3, in Subversion revision 424693: