Привет, гость!

Добро пожаловать на CVVPRO - крупнейший теневой кардинг форум РУнета. Чтобы получить полный доступ к форуму войди или пройди регистрацию!

Как защитить свой сайт (админку) от массового скана?

FraGmeNt

Интересующийся
Регистрация
28 Мар 2016
Сообщения
9
Реакции
0
По логам апача стал замечать очень много характерных запросов 404, типа подбора директорий. Похоже, что ищут уязвимости, открытые директории, файлы и т.п. тупо по словарю.
Интересно, кому это надо - милиции или коллегам, которые хотят украсть материал

Но самое главное: как защититься от такого скана? Защитить директории httpwd?

На ум приходит идея сделать скрипт, который анализирует логи апача и в случае, если ip несколько раз подряд запрашивает несуществующую страницу, то отправлять этот ip в черный список.
Но может есть готовые решения без костылей? Прошу подсказать.
 
E

EXadm

Динамическая защита FAIL2BAN решит вашу проблему.
 

Bond

CryptoMafia
Verified seller
Регистрация
26 Фев 2016
Сообщения
2,177
Реакции
80
Депозит
700$
Trickster написал(а):
Динамическая защита FAIL2BAN решит вашу проблему.
Шаришь :help_mini:
Я бы посоветовал посмотреть в сторону iptables
 

FraGmeNt

Интересующийся
Регистрация
28 Мар 2016
Сообщения
9
Реакции
0
Помогло,спасибо!)
 
Сверху Снизу