Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
Ребята, доброго времени суток. Тема: Защита сайта через htaccess. Не у всех есть VPS потому на хостинге есть 1 метод защиты - htaccess фаил. Листая не один год логи хостинга, я находил много попыток положить сайт, сервер. Это: 1) Запросы POST и их много, в 1 секунду может приходить 5 запросов на одну и туже страницу. Решение: Заблокировать все запросы с POST кроме определенных IP и страниц где есть форма обратной связи. 2) Запросы с словами: edit, function и другие. Решение: Исключить кроме вашего IP доступ к страницам с этими словами. ------------------------------------------------------------- Ребята, если у вас еще есть соображения, добавляйте и пишите, как бы вы решили эти пункты. ---------------------------------------------------- Например как осуществить 1 пункт: RewriteCond %{REQUEST_METHOD} POST RewriteCond %{REMOTE_ADDR} !=127.0.0.1 RewriteCond %{REMOTE_ADDR} !=127.0.0.2 RewriteRule ^ - [F,L] Это не полное решение, заблокирован всем доступ с методом POST кроме 2 IP, но нет исключения для всех для определенных страниц там где у нас обратная связь или другие, и которые используют формы с методом POST ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2013, 23:29 |
|
||
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
FHD, Посмотрите еще директивы <Limit> и <LimitExcept> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2013, 00:35 |
|
||
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
авторЗаблокировать все запросы с POST кроме определенных IP круть. любая форма комментов пролетает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2013, 00:36 |
|
||
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
ScareCrowавторЗаблокировать все запросы с POST кроме определенных IP круть. любая форма комментов пролетает? Да, есть сайты где или коментов почти нет или они не важные, то есть комментируют очень редко, потому можно пожертвовать ради безопасности и снятия нагрузки с сайтов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2013, 12:56 |
|
||
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
FHDScareCrowпропущено... круть. любая форма комментов пролетает? Да, есть сайты где или коментов почти нет или они не важные, то есть комментируют очень редко , потому можно пожертвовать ради безопасности и снятия нагрузки с сайтов. Там наверное очень много посетителей... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2013, 14:21 |
|
||
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
phpz, Думаю что все каменты пишут админ и модераторы. Им, безусловно, необходимо разрешить POST-запросы. А остальным они и не требуются. Поиск тоже не нужен, вероятно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2013, 15:07 |
|
||
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
vkle, Так и есть, коменты не на всех стараницах и они не важны, а поиск идет от Яши и Гугла, там через GET все работает. ПОДСКАЖИТЕ ребята как блокировать всех по ключевым словам? Например по слову function Например ссылки: site.ru\page45464\function#@fdsljl?3232 site.ru\page45464\login&function#@fdsljl?3232 site.ru\function#@fdsljl?3232 site.ru\page45464\#@fdsljl?3232function Тоесть чтоб не пропускало пользователей тех, у кого в запросе есть ключевые слова. Можете ли показать пример? С помощью <Files> Order Allow,Deny Allow from ххх.ххх.ххх.ххх </Files> Или другим способом, что писать после <Files ТУТ > ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2013, 16:05 |
|
||
|
Защита .htaccess Защитим наши сайты вместе. Настройка и выявление дыр.
|
|||
|---|---|---|---|
|
#18+
1. Нужно всего-навсего блокировать (экранировать) введенные символы. У PHP есть специальная функция для этого. 2. Не уверен, что при переходе на форму обратной связи, переход будет считаться с 127.0.0.1 Как правило переход все же будет считаться с IP посетителя. Другое дело, что можно запретить обращение к обработчику формы из других мест. Как вариант. ну и капчу не забывать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2013, 11:26 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=38339658&tid=1463597]: |
0ms |
get settings: |
6ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
37ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
| others: | 251ms |
| total: | 352ms |

| 0 / 0 |
