【发布时间】:2011-03-16 21:46:36
【问题描述】:
有人试图访问像
这样的页面//mysqladmin//scripts/setup.php
是黑客攻击还是..?
如果是,那么我如何阻止其 ip 访问我的网站?
通过 htaccess 或其他方式?
【问题讨论】:
有人试图访问像
这样的页面//mysqladmin//scripts/setup.php
是黑客攻击还是..?
如果是,那么我如何阻止其 ip 访问我的网站?
通过 htaccess 或其他方式?
【问题讨论】:
对于那些仍然登陆这里的人来说,这个老问题的更新:
Order Allow Deny 自 Apache 2.4 起已弃用,应使用 Require。
<RequireAll>
Require all granted
Require not ip 1.2.3.4
</RequireAll>
还可以指定范围、网络掩码等。
https://httpd.apache.org/docs/2.4/mod/mod_access_compat.html(已弃用) https://httpd.apache.org/docs/2.4/mod/mod_authz_core.html#require
【讨论】:
000-default.conf) 中的 <VirtualHost *:80> 和 <Directory /var/www/html> 的兄弟中?
sudo a2enmod mod_authz_core)。
apachectl -S 以查看您应该编辑哪个配置文件。
要阻止特殊 IP 地址,您可以将以下内容放入您想要限制的目录中的 .htaccess 文件中:
order allow,deny
deny from 1.2.3.4
allow from all
其中 1.2.3.4 是您要屏蔽的 IP。
但请注意,IP 地址会改变用户,攻击者也会改变 IP 地址。
因此,这不会保护您的应用程序并可能阻止合法访问者。
更好的解决方案是确保您的脚本不接受恶意路径。
【讨论】: