Apache2 - past na boty
Moderátor: Moderátoři
Apache2 - past na boty
Normálně bych je mohl narvat do blacklistu, což jsem udělal, ale protože jsem hodně zlej, nechci je banánovat, chci jim trochu zatopit.
Napadlo mě, že když budou takovej dokument žádat, předhodit jim jinej, kterej obsahuje JS, nebo jinej klientskej skript, kterej jim zahltí systémový prostředky, třeba CPU, RAM.
Má s tím někdo zkušenosti?
Zatím se jedná o IP:
84.242.76.66
188.0.236.137
94.102.63.153
64.137.237.89
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Pro phpmyadmin mám jiný alias a všude používám fail2ban (3x a dost např. na 24 hodin). Nevím, jak je apache2 děravý, ale pokud je dobře nastavený, tak by se k souborům neměly dostat. A ty důležité mám pouze pro vlastníka nebo skupinu.
..
...
Ať žije zdejší FOSILOVNA
Zatím jsem vytvořil nejvíc navštěvovanou složku a soubor, jenž obsahuje javascriptovou vidličkovou bombičku, která otevírá vyskakovací okna, takže jednak zaměstná CPU a jednak RAM, teda pokud ten krám na JS slyší a pokud vyskakovací okna nejsou blokovaný (jinak to zaměstnává jen CPU).
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
..
...
Ať žije zdejší FOSILOVNA
- monterjirka
- Příspěvky: 2855
- Registrován: 14 čer 2003, 00:00
- Bydliště: Blížejov
Kód: Vybrat vše
$ cat /etc/phpmyadmin/apache.conf
# phpMyAdmin default Apache configuration
Alias /phpmyadmin /usr/share/phpmyadmin
<Directory /usr/share/phpmyadmin>
Options FollowSymLinks
DirectoryIndex index.php
Order deny,allow
Deny from all
Allow from 192.168.1.0/24 127.0.0.1 <------ tento riadok
<IfModule mod_php5.c>
AddType application/x-httpd-php .php
php_flag magic_quotes_gpc Off
php_flag track_vars On
php_flag register_globals Off
php_admin_flag allow_url_fopen Off
php_value include_path .
php_admin_value upload_tmp_dir /var/lib/phpmyadmin/tmp
php_admin_value open_basedir /usr/share/phpmyadmin/:/etc/phpmyadmin/:/var/lib/phpmyadmin/
</IfModule>
</Directory>
# Authorize for setup
<Directory /usr/share/phpmyadmin/setup>
<IfModule mod_authn_file.c>
AuthType Basic
AuthName "phpMyAdmin Setup"
AuthUserFile /etc/phpmyadmin/htpasswd.setup
</IfModule>
Require valid-user
</Directory>
# Disallow web access to directories that don't need it
<Directory /usr/share/phpmyadmin/libraries>
Order Deny,Allow
Deny from All
</Directory>
<Directory /usr/share/phpmyadmin/setup/lib>
Order Deny,Allow
Deny from All
</Directory>- ZdenekHQ
- Významný člen
- Příspěvky: 25519
- Registrován: 21 črc 2006, 00:00
- Bydliště: skoro Brno
- Kontaktovat uživatele:
Já taky občas "oťukávám" chyby serverů či stránek, ale protože to nemíním zneužít, tak si ani nemaskuju IP, ani nepoužívám nějaký safe mode prohlížeče.
A ty chceš trápit děti ?
P.S. Taková stránka foo.xx/index.php?page= se přímo nabízí k tomu, aby tam člověk dopsal index.php . Takto jsem "sestřelil" stránku jedné fúrii, a byla z toho docela naježená, když jsem jí to napsal do PM.
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
- ZdenekHQ
- Významný člen
- Příspěvky: 25519
- Registrován: 21 črc 2006, 00:00
- Bydliště: skoro Brno
- Kontaktovat uživatele:
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?]
Už jsem na začátku psal, že ho NEpoužívám a ani NEmám. Zatím tam mám jen pár obrázků, co jsem postnul sem, skrytý CSS, aby ty apačí výjevy nebyly na způsob HTML 3.2 z 97. roku (přepsal jsem i /usr/share/apache2/error/include), nakonec .htaccess, ke kterýmu se nedostaneš (oprávnění + kryje sám sebe).
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill