有點背景。我爲非營利組織運行該網站。在我注意到一個死鏈接後,我在網站上運行了一個鏈接檢查器,並找到了更多。所以,我實現了一個自定義的404頁面來記錄任何失敗的鏈接。這使我可以修復我斷開的鏈接並提醒其他鏈接到我們的鏈接已損壞。處理嘗試破解網站的最佳方法
這導致一個有趣的發現相當快:他們是驚人的很多嘗試,以規避安全和利用標準軟件包漏洞的網站上常見的,像phpMyAdmin,論壇等
我的日誌罪犯的IP地址,幾乎完全發現他們不是來自美國,我們的組織嚴格關注美國的一個小地區,因此我想通過PHP等方式禁止他們,例如:加載列表頭文件中的違法者被所有頁面使用,並且如果他們屬於列表,則簡單地與消息一起消失。
這是一個好辦法?有什麼更好的嗎?我所關心的是,他們將找到漏洞並獲得訪問權限。
如果你只是需要禁止所有生成404錯誤的IP--看看fail2ban軟件 – zerkms
這太可怕了。所以如果你拼錯一個URL你會被禁止?或者我誤解了你。 –
是的,你誤解了。只有黑客入侵企圖被禁止 – steveo225