5 votes

Plusieurs tentatives d'accès à /latest/dynamic/instance-identity/document dans les journaux ? Un problème de sécurité ?

J'exécute une application PHP sur AWS EC2. Le serveur s'est écrasé avec des milliers d'erreurs de ce type dans les journaux : ErrorGET /latest/dynamic/instance-identity/document

Je comprends que cela décrit l'instance : https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-identity-documents.html

Mais est-ce que cette AWS fait quelque chose, ou quelqu'un qui essaie d'embrouiller le serveur ?

Merci,

3voto

Il s'agit d'un service d'évaluation de la sécurité pour les applications déployées sur Amazon EC2.

Amazon Inspector est un service d'évaluation automatique de la sécurité qui permet d'améliorer la sécurité et la conformité des applications déployées sur AWS. Amazon Inspector évalue automatiquement l'exposition, les vulnérabilités et les écarts par rapport aux meilleures pratiques des applications. Après avoir effectué une évaluation, Amazon Inspector produit une liste détaillée de résultats de sécurité classés par ordre de priorité en fonction du niveau de gravité. Ces résultats peuvent être examinés directement ou dans le cadre de rapports d'évaluation détaillés qui sont disponibles via la console Amazon Inspector ou l'API.

-- Inspecteur AWS

Contexte : Même si j'avais plusieurs journaux d'accès de l'ip d'Amazon. J'ai vérifié les en-têtes de ces journaux d'accès.

{
    "host": "[IP_Address]",
    "connection": "keep-alive",
    "accept": "*/*",
    "accept-encoding": "gzip, deflate",
    "user-agent": "AWS Security Scanner",
    "content-length": "",
    "content-type": ""
}

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X