我正在使用别人设置的服务器。该服务器是 CentOS 4.6,运行 Apache/2.0.59 (httpd)。他们在端口 8443 上设置了更新服务。我知道它正在运行,但我需要找出当有人访问该端口时 Apache 正在提供哪些文件。
我查看了 httpd.conf 文件以查看其中是否有任何内容,但那里什么也没有。我也尝试使用,nmap
但这只显示了当前打开的端口。的输出nmap
是:
8443/tcp open https-alt
那么,当有人连接到该端口时,我如何才能知道提供了哪些文件呢?
答案1
您可以httpd
使用开关查看配置的位置以查找其配置文件-V
:
$ httpd -V
Server version: Apache/2.2.15 (Unix)
Server built: Feb 13 2012 22:31:42
Server's Module Magic Number: 20051115:24
Server loaded: APR 1.3.9, APR-Util 1.3.9
Compiled using: APR 1.3.9, APR-Util 1.3.9
Architecture: 64-bit
Server MPM: Prefork
threaded: no
forked: yes (variable process count)
Server compiled with....
-D APACHE_MPM_DIR="server/mpm/prefork"
-D APR_HAS_SENDFILE
-D APR_HAS_MMAP
-D APR_HAVE_IPV6 (IPv4-mapped addresses enabled)
-D APR_USE_SYSVSEM_SERIALIZE
-D APR_USE_PTHREAD_SERIALIZE
-D SINGLE_LISTEN_UNSERIALIZED_ACCEPT
-D APR_HAS_OTHER_CHILD
-D AP_HAVE_RELIABLE_PIPED_LOGS
-D DYNAMIC_MODULE_LIMIT=128
-D HTTPD_ROOT="/etc/httpd"
-D SUEXEC_BIN="/usr/sbin/suexec"
-D DEFAULT_PIDLOG="run/httpd.pid"
-D DEFAULT_SCOREBOARD="logs/apache_runtime_status"
-D DEFAULT_LOCKFILE="logs/accept.lock"
-D DEFAULT_ERRORLOG="logs/error_log"
-D AP_TYPES_CONFIG_FILE="conf/mime.types"
-D SERVER_CONFIG_FILE="conf/httpd.conf"
您还可以使用该命令lsof
查看 Unix 进程正在访问哪些文件。我的版本httpd
使用的是库存端口 80,因此根据您的情况将 80 更改为 8443!
$ netstat -tapn|grep ::80
tcp 0 0 :::80 :::* LISTEN 5338/httpd
您现在可以运行lsof
以找出日志文件的写入位置:
$ lsof -p 5338|grep log
httpd 5338 root mem REG 253,0 10440 3141 /usr/lib64/httpd/modules/mod_logio.so
httpd 5338 root mem REG 253,0 27200 3139 /usr/lib64/httpd/modules/mod_log_config.so
httpd 5338 root 2w REG 253,0 2014 395029 /var/log/httpd/error_log
httpd 5338 root 7w REG 253,0 4140 394789 /var/log/httpd/access_log
您应该能够确定access_log
配置文件的位置,并查看它们以确定“目录”和“位置”指令。这些指定告诉 Apache 要提供哪些文件时要使用哪些本地目录。
怎么办?
然后,我会仔细检查access_log
以确保其中存在与对服务器的访问相对应的条目。我的意思是,如果我浏览服务器,http://www.somedom.com/somefile
我应该会看到此访问记录在access_log
文件中,如下所示:
192.168.1.110 - - [17/Jul/2013:14:39:50 -0400] "GET /somefile HTTP/1.1" 200 4303 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/5
37.36 (KHTML, like Gecko) Chrome/27.0.1453.110 Safari/537.36"
文件在哪里?
您可以利用我们获得的上述知识并开始应用它,如下所示:
这些位httpd -V
告诉我们 Apache 的根源:
-D HTTPD_ROOT="/etc/httpd"
-D SERVER_CONFIG_FILE="conf/httpd.conf"
所以我们知道主要的配置文件在这里:/etc/httpd/conf/httpd.conf
.因此,请查看该文件中的这些行:
$ grep -E "DocumentRoot|Directory \"|^Include" /etc/httpd/conf/httpd.conf |grep -v "^#"
Include conf.d/*.conf
DocumentRoot "/var/www/html"
<Directory "/var/www/html">
<Directory "/var/www/icons">
<Directory "/var/www/cgi-bin">
<Directory "/var/www/error">
所以我现在知道这些目录是我们在access_log
.然后DocumentRoot
我Directories
会查找该文件,somefile
.如果它不在这些位置中的任何一个中,那么接下来我将重点关注输出Include
中上面提到的目录。grep
/etc/httpd/conf.d/*.conf
这些文件是 Apache 使用的附加配置,因此您也需要使用 重复这些步骤来grep
查看这些文件。
答案2
你可以尝试
# netstat -ntaupe | grep 8443