ত্রুটি_ব্লগে এটি কী? অনুরোধে অবৈধ পদ্ধতি \ x16 \ x03 \ x01


8

আমি এই লাইনটি খুঁজে পেয়েছি Invalid method in request \x16\x03\x01 on error_log file এবং এর মতো কিছু অন্যান্য একই ধরণের লাইন:

[Wed Oct 27 23:16:37 2010] [error] [client 187.117.240.164] Invalid URI in request x\xb2\xa1:SMl\xcc{\xfd"\xd1\x91\x84!d\x0e~\xf6:\xfbVu\xdf\xc3\xdb[\xa9\xfe\xd3lpz\x92\xbf\x9f5\xa3\xbbvF\xbc\xee\x1a\xb1\xb0\xf8K\xecE\xbc\xe8r\xacx=\xc7>\xb5\xbd\xa3\xda\xe9\xf09\x95"fd\x1c\x05\x1c\xd5\xf3#:\x91\xe6WE\xdb\xadN;k14;\xdcr\xad\x9e\xa8\xde\x95\xc3\xebw\xa0\xb1N\x8c~\xf1\xcfSY\xd5zX\xd7\x0f\vH\xe4\xb5(\xcf,3\xc98\x19\xefYq@\xd2I\x96\xfb\xc7\xa9\xae._{S\xd1\x9c\xad\x17\xdci\x9b\xca\x93\xafSM\xb8\x99\xd9|\xc2\xd8\xc9\xe7\xe9O\x99\xad\x19\xc3V]\xcc\xddR\xf7$\xaa\xb8\x18\xe0f\xb8\xff

অ্যাপাচি প্রথম ত্রুটির পরে কয়েক সেকেন্ড পরে মনোমুগ্ধকর পুনঃসূচনা করেছিল ...

উত্তর:


13

প্রথম ত্রুটিটি লিখেছেন, আপনার ওয়েবসার্ভার ভুলভাবে 443 (HTTPS) পোর্টে আসা একটি অনুরোধটির সাথে এনক্রিপ্ট করা এইচটিটিপি কথা বলার চেষ্টা করছে possible

আপনার ওয়েবসার্ভার হোস্ট-নেম অথবা IP ঠিকানা এবং এ বিষয়ে পোর্ট 443 এই, Telnet পরীক্ষা করার জন্য: GET / HTTP/1.0। আইপি অ্যাড্রেসটি 10.0.0.1 ধরে ধরে নিন যে আপনি উইন্ডোজ ব্যবহার করছেন, এবং আপনার উইন্ডোজ টেলনেট ক্লায়েন্ট ইনস্টল করা আছে (যা সফল হয়, বিটিডব্লিউ - আমি সিকিওরসিআরটি বা পুটি পছন্দ করি যা নিখরচায়), একটি কমান্ড প্রম্পট উইন্ডোতে নিম্নলিখিতটি টাইপ করুন এবং এন্টার টিপুন:

telnet 10.0.0.1 443

সংযোগটি প্রতিষ্ঠিত হওয়ার পরে (আপনার একটি জ্বলজ্বলে কার্সার সহ একটি ফাঁকা স্ক্রিন দেখতে হবে), টাইপ করুন:

GET / HTTP/1.0

... এবং দুবার এন্টার টিপুন।

তাত্ক্ষণিক দ্রষ্টব্য: টেলনেট সেশনটি প্রতিষ্ঠিত হওয়ার পরে আপনি যে জিনিসটি টাইপ করছেন তা আপনি দেখতে সক্ষম হবেন না, যদিও আপনার কীস্ট্রোকগুলি এখনও সার্ভারে প্রেরণ করা হবে। উইন্ডোজ টেলনেট ক্লায়েন্টে, "লোকালেচো" নামে পরিচিত একটি সেটিংস এই আচরণটি নিয়ন্ত্রণ করে তবে এটি ডিফল্টরূপে বন্ধ হয়ে যায়।

দ্রুত নোট # 2: ব্যাকস্পেস "কাজ করবে না" , তাই টাইপ তৈরি না করার বিষয়ে সতর্ক থাকুন বা আপনার স্ক্র্যাচ থেকে শুরু করতে হবে।

আপনি যদি প্লেইন টেক্সট, পঠনযোগ্য এইচটিএমএল ফিরে পান তবে আপনার ভার্চুয়াল হোস্ট কনফিগারেশনে আপনার সম্ভবত কিছু সমস্যা আছে।

যদিও আমি দ্বিতীয় ত্রুটি সম্পর্কে নিশ্চিত নই, এবং উপরের ঘটনাটি হলেও এটি আপাচে সুদৃশ্য পুনরায় আরম্ভ করার কারণ নয় ...


আমি এটা কিভাবে করবো ?
ভালরে

আমি আমার উত্তরটি পরিবর্তিত করেছি আশা করি এটি আরও ভাল করে ব্যাখ্যা করুন। বিকল্পভাবে, কেবল আপনার ওয়েব ব্রাউজারে ওয়েবসাইটটি খুলুন তবে HTTP: // ... এর পরিবর্তে https: // ... ব্যবহার করুন এবং আপনি কী ফিরে পাবেন তা যাচাই করুন।
Xhantar

টেলনেট ক্লায়েন্ট FTW টেলনেট ক্লায়েন্ট হিসাবে
উম্বার ফেরল

0

অল্প গবেষণা করে, এ্যাপাচি সংস্করণ ২.২.২১ এবং নীচে ত্রুটি ৪০০ ফিরিয়ে আনলে দুর্বল।

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0053

আপনার অ্যাপাচি যদি এটি ইতিমধ্যে না হয় তবে ২.২.২২ বা তারপরে আপডেট করুন।


0

আমার ত্রুটি ফিক্সড

পরিবর্তে

server {
    listen 443;

এসএসএল / https অনুরোধটি শুনতে আপনি 443 টি প্রকৃতপক্ষে ব্যবহার করছেন তা জানাতে নিম্নলিখিতটি ব্যবহার করুন।

server {
  listen *:443 default_server ssl; 
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.