Запрет в htaccess на доступ к POST /edit

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#51

Боты используют в основном GET, ну и иногда еще HEAD. POST запросы боты поисковых систем не делают(ну может гугл и балует, и то, если это аякс).

Подпись))
ШO
На сайте с 27.12.2005
Offline
375
#52

Блин тоже задолбали этот /edit искать...

IL
На сайте с 20.04.2007
Offline
435
#53

Точнее, так:

RewriteCond %{REQUEST_METHOD} =POST
RewriteRule ^\d+/\d+/ - [L,F]
awasome:
В таком случае не закрою ли я доступ для ботов я и г?

Боты GET-ом ходят.

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
A
На сайте с 20.08.2010
Offline
775
#54
ШАНС-ON:
Блин тоже задолбали этот /edit искать...

Ну edit легко закрыть, с post посложнее, если я правильно понимаю. Хотя похоже на школоло - один ip, заметил не сразу

ivan-lev:
Точнее, так:
RewriteCond %{REQUEST_METHOD} =POST

RewriteRule ^\d+/\d+/ - [L,F]

Этот код можно в любое место в htaccess прописывать, если код примерно такой:

<IfModule mod_rewrite.c>

RewriteEngine On
RewriteBase /

# 403 for flooders
RewriteCond %{REQUEST_METHOD} =POST
RewriteRule .*/edit$ - [L,F]

RewriteCond %{REQUEST_METHOD} =POST
RewriteRule .*/undefined$ - [L,F]

</IfModule>

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]

</IfModule>
ШO
На сайте с 27.12.2005
Offline
375
#55
awasome:
Ну edit легко закрыть, с post посложнее, если я правильно понимаю. Хотя похоже на школоло - один ip, заметил не сразу

Айпи вообще можно обмениваться, хотя я сомневаюсь, что они у нас отличаются. Ну в смысле всех долбят с этим эдитом с одного айпишника. Ищут /edit, wp-login.php и что-то еще, уже забыл. И так изодня в день.

А то что школота понятно, нормальные люди не будут искать /edit ежедневно на сайте в течении месяца. Во-первых если его там нет, почему бы ему вдруг появиться на следующий день, во-вторых даже если и найдешь, сомневаюсь что это принесет какой-то профит :D

37.145.103.172

A
На сайте с 20.08.2010
Offline
775
#56

ШАНС-ON, не, я про свой случай говорил. Один ip тупо долбит post. Про профит непонятно вообще

IL
На сайте с 20.04.2007
Offline
435
#57
awasome:
Этот код можно в любое место в htaccess прописывать, если код примерно такой:

если это вопрос, то нет..

ПО соседству (выше/ниже) с

RewriteCond %{REQUEST_METHOD} =POST
RewriteRule .*/undefined$ - [L,F]
ШАНС-ON:
во-вторых даже если и найдешь, сомневаюсь что это принесет какой-то профит

А вдруг?! (с)

TF-Studio
На сайте с 17.08.2010
Offline
334
#58

Все же лучше быть на VPS и поставить защиту посредством сервера - более эффективный вариант.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
Poliarnik
На сайте с 07.07.2012
Offline
37
#59

TF-Studio, fail2ban подойдет?

IL
На сайте с 20.04.2007
Offline
435
#60

nginx limit_req

и/или

iptables

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий