Làm cách nào tôi có thể chặn vĩnh viễn bất kỳ ipaddress nào truy cập các trang dễ bị tổn thương như /phpMyadmin/? Tôi đang chạy một máy chủ Debian và tôi thường thấy các bot hoặc tin tặc quét máy chủ của tôi đang cố gắng tìm các lỗ hổng.
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyadmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin2/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin3/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin4/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
Tôi đã theo dõi câu hỏi stackoverflow này rồi: Làm thế nào để bảo mật phpMyAdmin .
Tôi đang tìm cách bắt đầu chặn các bot lấy băng thông.
404có nghĩa là mã HTTP Page not found. Làm thế nào để bạn cảm thấy rằng các IP này đang vi phạm IP? Dựa trên đầu ra nào bạn quyết định chặn các IP này?
.htpasswd