Wie kann ich eine IP-Adresse dauerhaft blockieren, die auf bekannte anfällige Seiten zugreift, z /phpMyadmin/
. Ich verwende einen Debian-Server und sehe oft Bots oder Hacker, die meinen Server scannen, um Schwachstellen zu finden.
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyadmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin2/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin3/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin4/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
Ich habe diese Frage zum Stackoverflow bereits beantwortet: So sichern Sie phpMyAdmin .
Ich möchte Bots daran hindern, Bandbreite zu beanspruchen.
404
HTTP-Code Page not found
. Wie spüren Sie, dass diese IPs IPs beleidigen? Basierend auf welcher Ausgabe entscheiden Sie sich, diese IPs zu blockieren?
.htpasswd