Как защитить сайт от сканирования

B
На сайте с 25.02.2009
Offline
68
863

Сегодня обратил внимание, что на один из моих сайтов идет сотни запросов вида domain//phpmyadmin ... и заканчивается /setup.php Мне ни холодно, ни жарко, но вот сервер жалко. Вопрос - как минимальными средствами ограничить подобное сканирование? Бан IP? Тогда надо постоянно мониторить. Добавить пару строк в php - но это самый плохой вариант, хотелось бы еще до php обрезать. Добавить пару регэкспов в .htaccesss? Работает связка ngix + apache, тогда логичнее в nginx - если так, то что? Либо забить на это дело и не париться?

Бесплатная CMS LitePublisher это блог, вики, тикет система, голосование (http://litepublisher.ru/) на высокой скорости с минимум памяти
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1

ну забаньте IP и всё.

А так ну просканят пару раз не найдут ничего и пойдут дальше.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[umka]
На сайте с 25.05.2008
Offline
456
#2

Ну если у вас нет скриптов с именем "setup.php", можно отсылать мод_реврайтом куда подальше.

А вообще, если вы посмотрите ещё более внимательно, то заметите, что такое повторяется по 150 раз на дню, и всех всё равно не отфильтровать :)

Лог в помощь!
B
На сайте с 25.02.2009
Offline
68
#3
'[umka:
;9201073']Ну если у вас нет скриптов с именем "setup.php", можно отсылать мод_реврайтом куда подальше.
А вообще, если вы посмотрите ещё более внимательно, то заметите, что такое повторяется по 150 раз на дню, и всех всё равно не отфильтровать :)

В данном случае в течении часа более сотни запросов на проверку, судя по всему, на наличие инсталятора phpmyadmin разных версий (наверно у них дыра или до инсталяции с хостом можно делать все что угодно). IP банить кажется, что IP временныый или с пораженного хоста (вряд ли злодей ставит сканер с домашнего компа - я бы так не делал). Отсылать куда подальше - смысл только снаружу посылать, тогда уже логичней не закрывать сокет, лучше бы вообще иметь на этот случай пул из десятка подвисающих сокетов, чтобы и сервер не напрягался и сканер тормозил...

Mik Foxi
На сайте с 02.03.2011
Offline
1217
#4

Проанализировать логи, посмотреть какие уязвимости чекают, перепроверить их, чтоб небыло слабых мест. И забить.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
SBot
На сайте с 29.07.2008
Offline
150
#5

Я бы мышеловку поставил..тьху, пасхальное яйцо ему устроил)

Положил бы фейковый сетап файлик, с "Hello my Baby" или что более поизощреннее придумал....

Хак квест устроил, ну и колокольчик повесил)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий