Предотвратить атаки грубой силы путем перенаправления - PullRequest
1 голос
/ 28 марта 2019

При просмотре журнала моего экземпляра TYPO3 9.5 я нахожу регулярные попытки получить маску входа. Например, есть звонки по шаблону https: //domain.tld/wp-login.php, https: //domain.tld/wp-admin, https: //domain.tld/administrator/index.php и т. д., которые заканчиваются исключением TYPO3. Вместо этого я хотел бы перенаправить такие звонки, например, на главную страницу. Какова была бы лучшая практика, чтобы понять это? Я уже пытался создать перенаправление с помощью модуля управления сайтом, к сожалению, это приводит к исключению TYPO3 The Fluid template files" "could not be loaded., вызванному запросом https: //domain.tld/index.php.

1 Ответ

5 голосов
/ 28 марта 2019

Учитывая, что трафик, который вы упоминаете, является нежелательным трафиком, я бы посоветовал просто показать 404 вместо показа домашней страницы.

Таким образом, вы можете просто добавить обработчик ошибок «Страница 404 не найдена» в Конфигурацию сайта через бэкэнд-модуль. Если запрашивается несуществующий URL, обработчик ошибок будет отображать ваш 404 контента.

Если у вас много «плохого трафика», который перегружает ваш сервер, вы можете пойти дальше с некоторыми запрещающими правилами в вашем htaccess или даже с fail2ban.

...