Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Как защитить свой сайт (админку) от массового скана?

FraGmeNt

Интересующийся
Регистрация
28 Мар 2016
Сообщения
12
Реакции
0
По логам апача стал замечать очень много характерных запросов 404, типа подбора директорий. Похоже, что ищут уязвимости, открытые директории, файлы и т.п. тупо по словарю.
Интересно, кому это надо - милиции или коллегам, которые хотят украсть материал

Но самое главное: как защититься от такого скана? Защитить директории httpwd?

На ум приходит идея сделать скрипт, который анализирует логи апача и в случае, если ip несколько раз подряд запрашивает несуществующую страницу, то отправлять этот ip в черный список.
Но может есть готовые решения без костылей? Прошу подсказать.
 
E

EXadm

Динамическая защита FAIL2BAN решит вашу проблему.
 

Bond

CryptoMafia
Verified seller
Регистрация
27 Фев 2016
Сообщения
2,265
Реакции
108
Депозит
700$
Trickster написал(а):
Динамическая защита FAIL2BAN решит вашу проблему.
Шаришь :help_mini:
Я бы посоветовал посмотреть в сторону iptables
 

FraGmeNt

Интересующийся
Регистрация
28 Мар 2016
Сообщения
12
Реакции
0
Помогло,спасибо!)
 
Сверху Снизу