首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >apache安全检测和阻止探测IP地址

apache安全检测和阻止探测IP地址
EN

Stack Overflow用户
提问于 2022-01-14 16:21:22
回答 1查看 78关注 0票数 0

通过查看/var/log/apache2/error_log中的apache日志,我看到大量IP尝试访问不存在的文件。我将它们解释为探测我的web服务器试图查找要利用的漏洞文件的机器人。

文件如下:

代码语言:javascript
复制
/var/www/html/compress.php
/var/www/html/index.php
/var/www/html/wp-login.php
/var/www/hmtl/getcfg.php

然后,我将查看/var/www/目录,并在其中找到/cgi-bin/html子文件夹。/cgi文件夹是空的,但是/html文件夹有一些文件,比如:400.shtml, 401.shtml, 403.shtml, 404.shtml,甚至index.html。然后我读到这些是apache创建和拥有的--这是真的吗?如果so...what是这个文件夹/文件的用途?

我是否可以使用apache...or ConfigServer (防火墙)配置来检测这些探测I并自动阻止它们?任何不断寻找不存在的多个文件的IP --意味着它的用户(甚至不是一个机器人)能够正确地访问正确的HTML页面--都是恶意的,应该被阻止。

EN

回答 1

Stack Overflow用户

发布于 2022-01-17 22:57:34

不知道CSF,但有一个Apache模块,mod_evasive会有所帮助。只要稍微调整一下,它就能做你想做的任何事情。

https://blog.cpanel.com/blocking-attacks-with-easyapache-4s-mod_evasive/ https://docs.cpanel.net/ea4/apache/apache-module-evasive/

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70713572

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档