Làm cách nào tôi có thể chặn vĩnh viễn bất kỳ ipaddress nào truy cập các trang dễ bị tổn thương như /phpMyadmin/
? Tôi đang chạy một máy chủ Debian và tôi thường thấy các bot hoặc tin tặc quét máy chủ của tôi đang cố gắng tìm các lỗ hổng.
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyadmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin2/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin3/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin4/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
Tôi đã theo dõi câu hỏi stackoverflow này rồi: Làm thế nào để bảo mật phpMyAdmin .
Tôi đang tìm cách bắt đầu chặn các bot lấy băng thông.
404
có nghĩa là mã HTTP Page not found
. Làm thế nào để bạn cảm thấy rằng các IP này đang vi phạm IP? Dựa trên đầu ra nào bạn quyết định chặn các IP này?
.htpasswd