Защитите сервер Apache - PullRequest
       8

Защитите сервер Apache

2 голосов
/ 18 апреля 2010

Мой сервер атакован вот так

188.165.198.65 ./../../../../../../../../../etc/passwd%00 HTTP/1.1" 200 28114 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1"

Как я могу защитить его с помощью файла .htaccess?

Ответы [ 2 ]

2 голосов
/ 19 апреля 2010

Вы сканируетесь на наличие уязвимостей при обходе каталога. Весьма вероятно, что эти сканы ничего не дадут, но они также могут стать предшественником компромисса.

Без сомнения, лучший способ защиты от этой атаки - это использование брандмауэра веб-приложений подобно Mod_Security , который, как мне известно, имеет набор правил, который ищет " \ .. \ "в всех http запросах и отбрасывает запрос до того, как он попадет в ваше приложение.

Отец больше mod_security предоставляет журналы, которые очень помогают правоохранительным органам в случае успешного заключения.

0 голосов
/ 18 апреля 2010

Лучший способ предотвратить атаку - это рекомендации из Советы по безопасности Apache . Для этого они используют директиву Directory. К сожалению, эту директиву нельзя использовать из .htaccess, поэтому я предлагаю использовать директиву Files для защиты ваших наиболее важных файлов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...