Защитить от атаки файлов PHP - PullRequest
       27

Защитить от атаки файлов PHP

0 голосов
/ 18 февраля 2019

Наш сервер недавно подвергся атаке и в журналах выглядит примерно так:

[Mon Feb 18 09:18:43 2019] [IP_ADDRESS] script '/var/www/ynm.php' not found or unable to stat
[Mon Feb 18 09:18:43 2019] [IP_ADDRESS] script '/var/www/71.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/wadre.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/vm.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/test.php' not found or unable to stat
[Mon Feb 18 09:18:44 2019] [IP_ADDRESS] script '/var/www/1q.php' not found or unable to stat
[Mon Feb 18 09:18:45 2019] [IP_ADDRESS] script '/var/www/1111.php' not found or unable to stat
[Mon Feb 18 09:18:45 2019] [IP_ADDRESS] script '/var/www/errors.php' not found or unable to stat
[Mon Feb 18 09:18:46 2019] [IP_ADDRESS] script '/var/www/q.php' not found or unable to stat

Эти атаки иногда продолжаются часами и замораживают сервер.

Как можно защититьпротив этого?(Это для инстанса Amazon EC2 для справки)

Спасибо!

1 Ответ

0 голосов
/ 21 февраля 2019

Это довольно часто, просто используйте fail2ban и включите некоторые тюрьмы, такие как badbot.Эти боты безобидны, если у вас нет серьезных нарушений безопасности.Обычно они сканируют на наличие / admin или / phpmyadmin или предустановленных папок, и это хорошая вещь, чтобы изменить имя этой папки.

...