|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2006
Messaggi: 302
|
Problema .htaccess, deny IP bypassato
Buon pomeriggio a tutti.
Da qualche giorno ho notato che lo spam ha cambiato direzione. Sono amministratore di un forum su InvisionBoard e, mentre prima mi trovavo paginate di iscrizioni da convalidare (di gente indesiderata), adesso ho notato che questi hacker/spammer hanno deciso di intraprendere strade diverse, cercando di bucare gli account degli utenti del forum. Fortunatamente dopo 3 tentativi l'account viene temporaneamente bloccato ma non si può andare avanti così, la cosa iteressante è che gli IP sono quasi sempre gli stessi. Ieri ho quindi pensato di inserire una bella lista nera nel file .htaccess nella root del sito così da bloccare il problema al nascere, dato che gli stessi IP inviano ogni giorni tentativi di attacco sia sul sito che sul forum. Il file modificato contiene solamente questo codice (ovviamente al posto delle X ci sono altri valori). Codice:
ORDER allow,deny deny FROM XXX.XXX.XXX.XXX allow FROM ALL ErrorDocument 400 /xxx ErrorDocument 401 /xxx ErrorDocument 403 /xxx ErrorDocument 404 /xxx ErrorDocument 500 /xxx Redirect 301 /xxx http://www.miosito.it/cartella Oggi sono tornato a vedere se c'erano altri tentati accessi... nuovamente una lista piena di account temporaneamente bloccati a causa di tentativi andati a male. Gli IP? I medesimi che ho bloccato nella lista... Ho sbagliato qualcosa oppure c'è un "trucco" per bypassare il filtro IP di .htaccess?
__________________
ASUS Vento A8 / be quiet! System Power 7 600W / ASUS P5K Pro / Intel Core 2 Quad Q6600 2.4GHz / Corsair XMS2 2X2GB PC2-6400 / ASUS EN8800GS / LG Super Multi Blue BH16NS40 / Samsung Spinpoint S 160GB / Maxtor DiamondMax Plus 9 160GB / Router TP-LINK TD-W8960N |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:52.