【问题标题】:apache security - detecting and blocking probing IP addressesapache security - 检测和阻止探测 IP 地址
【发布时间】:2022-01-14 16:21:22
【问题描述】:

查看/var/log/apache2/error_log 中的 apache 错误日志,我看到大量 IP 尝试访问不存在的文件。我将这些解释为机器人正在探测我的网络服务器,试图找到要利用的漏洞文件

文件如下:

/var/www/html/compress.php
/var/www/html/index.php
/var/www/html/wp-login.php
/var/www/hmtl/getcfg.php

然后我查看/var/www/ 目录并在其中找到/cgi-bin/html 子文件夹。 /cgi-bin 文件夹是空的,但 /html 文件夹有一些文件,例如:400.shtml, 401.shtml, 403.shtml, 404.shtml 甚至 index.html。然后我读到这些是 apache 创建和拥有的 - 这是真的吗?如果是这样...这个文件夹/文件的用途是什么?

我可以使用任何 apache...或 ConfigServer(防火墙)配置来检测这些探测 IP 并自动阻止它们吗?任何 IP 不断寻找多个不存在的文件 - 暗示它不是正确访问正确 HTML 页面的用户(甚至不是机器人) - 都是恶意的,应该被阻止。

【问题讨论】:

    标签: apache security unix cpanel configserver


    【解决方案1】:

    不了解 CSF,但有一个 Apache 模块 mod_evasive 会有所帮助。通过一些调整,它会做任何你想做的事情。

    https://blog.cpanel.com/blocking-attacks-with-easyapache-4s-mod_evasive/ https://docs.cpanel.net/ea4/apache/apache-module-evasive/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-11-04
      • 2011-03-16
      • 1970-01-01
      • 2013-10-02
      • 2011-02-08
      • 2014-11-20
      • 2017-12-05
      • 2011-06-01
      相关资源
      最近更新 更多