White Devil

Рейтинг
118
Регистрация
16.09.2009
Genius Ideaing #:
не боты будут  ломиться, а хакеры.

у меня постоянно в ошибках светится попытка обратиться к файлу .well-known которого на сайте просто нет

Genius Ideaing #:
нужно закрыть доступ ко всем внешним системным скриптам, которые только для администрирования со всех IP, кроме вашего статического IP администратора

Ну аесли IP динамичекий? например не с работы а из дома?

У меня как сделано - отдельный поддомен типа my_scripts.my_site.ru в котором лежит phpmyadmin и прочие скрипты для работы с сайтом. Все они лежат в отдельной от сайта папке, да еще и папки с ними назвал нестандартными названиями - например не phpmyadmin, а mysqladminka. Так как они в отдельной папке, отдельном поддомене и с другими именами, то попытка обратиться к ним по  my_site.ru/phpmyadmin (как это часто можно увидеть в логах) выдаст 404 ошибку.

Genius Ideaing #:

достаточно доступ к phpmyadmin разрешить  через настройки apache/nginx доступ к скриптам СУБД с вашего статического IP

ну а если IP динамический то можно и .htaccess с .htpasswd задействовать на доступ к папке с phpmyadmin. А до кучи ее еще можно переименовать типа mysqladminka, что бы боты в нее не ломились.

А еще можно создать для phpmyadmin и подобного управлени сайтом, отдельный поддомен типа admin.tvoy_site.ru который не будет светиться в поиковиках и соответственно боты о нем не будут знать

Получилось. Может кому и пригодится

Было

     LogFormat "%h %l %u %t %v \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" parked_domain_log

Стало

     LogFormat "%h %l %u %t %V \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" parked_domain_log

вот именно замена %v на %V позволило в логах отображать не основной сервер, а алиас к которому обращаются

LEOnidUKG #:
Массово:

Похоже отработало. Убрал лишнее, оставив только два особо надоедливых. По логам им 403 теперь выдает

Genius Ideaing #:
я сам не большой любитель и знаток этого синтаксиса.. его какой то изувер придумал ... как по мне язык программирования и его синтаксис должен быть приближен к естественному родному языку, на худой конец к английскому... так уж сложилось языку международного общения... к таким вот Pascal относится... 

вот поэтому и мучаюсь. сейчас SemrushBot по диапазону IP забанил, благо маска /24. Но есть один бот с USER-AGENT "Go-http-client/1.1" - он из подсети ростелекома с маской /16. То есть по диапазону банить чревато. И он постоянно ломится на одну и ту же страницу. Что он в ней такое нашел - не понимаю...

Genius Ideaing #:

перейдите если позволяет нагрузка на сайт на вебхостинг и вам в хороших хостинг компаниях помогут сисадмины значительно быстрее настроить .htaccess, чем здесь

у меня база одного из ПО Windows -  350 гигов. Поэтому и выделенный сервер. 

файловый архив только одного из сайтов - 45 гигов.

Genius Ideaing #:
не думаю что вы оплачиваете супер пупер мощный vps/vds

физический выделенный сервер с 32 гигами оперативы. 

Брался в сове время под другие инет проекты, но сейчас для других задач испоьлзуется. Сайты это только часть этих задач

Виктор Горняков #:

Попробуй так:

Forbidden

You don't have permission to access this resource.

И блокировать бот яндекса - это жестко

А сколько синонимов можно внести в настройках счетчика ЛИ?

Мне дало всего 14. То есть с основным - 15

SeoA #:
Liveinternet не пропускает ботов. 
Попробуй накрутить сайт и увидишь

Я про то, что ЛИ и реальных посетителей не считает из-за всяких включенных блокировщиков рекламы. За сегодня он показывает 12 просмотров и 7 посетителей.

Статстика партнерки при этом показывает 29 просмотров и 9 кликов. Не думаю, что боты кликать научисиль.

Всего: 61