Запрет в htaccess на доступ к POST /edit

siv1987
На сайте с 02.04.2009
Offline
427
#41
alexey_jc:
кстати, ничего что идёт сначала

Так и должно быть - сначала а не после.

alexey_jc:
Открываю такую запись на тестовом сайте

Как вы ее открываете если у вас четко написано - методом ПОСТ?

lie
На сайте с 30.10.2007
Offline
51
lie
#42
alexey_jc:
а я заметил. что если наоборот, то /edit не блокируется.
Знать бы для чего остальные директивы чтобы проверить работают ли теперь они...

У меня стоит отдельно запрет и стандартный вордпрессовский код. Все отлично работает.

Вот так:

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

# 403 for flooders

RewriteCond %{REQUEST_METHOD} =POST

RewriteRule .*/edit$ - [L,F]

RewriteCond %{REQUEST_METHOD} =POST

RewriteRule .*/undefined$ - [L,F]

</IfModule>

# BEGIN WordPress

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^index\.php$ - [L]

RewriteCond %{REQUEST_FILENAME} !-f

RewriteCond %{REQUEST_FILENAME} !-d

RewriteRule . /index.php [L]

</IfModule>

# protect wpconfig.php

<files wp-config.php>

order allow,deny

deny from all

</Files>

<Files wp-login.php>

Order deny,allow

Deny from All

Allow from *.*.*.* - тут мой айпи

</Files>

# END WordPress

В логах должно отображать 403, атаки еще бывают, но уже не так часто. Можете добавить /undefined, по этому запросу также были частые запросы.

A
На сайте с 20.08.2010
Offline
775
#43

Если ломятся по POST /2012/10/nazvanie-statyi/ без edit, то можно просто / закрыть через htaccess? Или нет?

siv1987
На сайте с 02.04.2009
Offline
427
#44

awasome, нет.

IL
На сайте с 20.04.2007
Offline
435
#45
awasome:
POST /2012/10/nazvanie-statyi/ без edit, то можно просто / закрыть через htaccess? Или нет?

"закрыть /" = закрыть корень сайта? Т.е. весь сайт?

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
A
На сайте с 20.08.2010
Offline
775
#46
ivan-lev:
"закрыть /" = закрыть корень сайта? Т.е. весь сайт?

Нет, в смысле статью.

siv1987:
awasome, нет.

Печаль. Выход - только блочить по ip?

siv1987
На сайте с 02.04.2009
Offline
427
#47
awasome:
Печаль. Выход - только блочить по ip?

По айпи либо по конкретному адресу. По / забанит все адреса.

A
На сайте с 20.08.2010
Offline
775
#48
siv1987:
По айпи либо по конкретному адресу. По / забанит все адреса.

Ясно, будем использовать htaccess 😒

IL
На сайте с 20.04.2007
Offline
435
#49

RewriteCond %{REQUEST_METHOD} =POST
RewriteRule ^\d/\d/ - [L,F]

закрыть для POST все адреса число/число/

A
На сайте с 20.08.2010
Offline
775
#50
ivan-lev:
RewriteCond %{REQUEST_METHOD} =POST

RewriteRule ^\d/\d/ - [L,F]

закрыть для POST все адреса число/число/

В таком случае не закрою ли я доступ для ботов я и г?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий