Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Hosting e Cloud
    5. Accessi mostruosi, da persone ignote?
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • G
      greensys User • ultima modifica di

      Se utilizzi Apache come web server e hai la possibilità di usare un file .htaccess potresti inserire delle regole per limitare l'accesso da parte dei soggetti che non desideri.
      Ad esempio è comune inserire delle regole per bloccare gli user agent libwww-perl che solitamente sono script che rubano banda e non portano benefici.
      Potresti inserire queste 4 righe (le prime due non servono se sono già presenti nel file .htaccess):

      RewriteEngine On
      RewriteBase /
      RewriteCond %{HTTP_USER_AGENT} libwww-perl.*
      RewriteRule .* ? [F,L]

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • D
        develup User Attivo • ultima modifica di

        Si ho la possibilità di usare htaccess e già ne ho su uno!
        In pratica con RewriteRule .* – [F,L] cosa gli farei restituire?
        E in più questi libwww-perl che girano a fare se non hanno utilità??

        Grazie infinite

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • G
          greensys User • ultima modifica di

          Se l'user-agent è libwww-perl allora invece che inviare la pagina richiesta viene inviata una pagina con errore 403.

          F significa Forbidden invia un messaggio 403 di proibito alla richiesta.

          L sta per Last significa che Apache non considera le restanti direttive del file per quella determinata richiesta.

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • xlogic
            xlogic User Attivo • ultima modifica di

            Scusa, il sito è quello in firma?

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • D
              develup User Attivo • ultima modifica di

              Si

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • V
                vhosting Super User • ultima modifica di

                Ciao,

                guarda che il tuo server Apache ha un bug di sicurezza, ti consiglio di contattare il tuo provider per effettuare il fix.

                Puoi riprodurre il bug facendo

                curl -I -H "Range: bytes=0-1,0-2" -s http://www.dovealucca.it/robots.txt | grep Partial

                Risposta del tuo webserver

                HTTP/1.1 206 Partial Content

                Cio' significa che il tuo Apache e' vulnerabile.

                @xlogic

                Vale anche per te la stessa cosa

                curl -I -H "Range: bytes=0-1,0-2" -s http://xlogic.org/robots.txt | grep Partial
                HTTP/1.1 206 Partial Content

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • D
                  develup User Attivo • ultima modifica di

                  Ciao Vhosting,
                  il mio problema quindi dipende da quello?

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • V
                    vhosting Super User • ultima modifica di

                    Non so se dipende da quello, tuttavia meglio fixare quel problema.

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • xlogic
                      xlogic User Attivo • ultima modifica di

                      Nuova vulnerabilità di sicurezza per Apache, grazie per l'update.
                      Fixato.

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • D
                        develup User Attivo • ultima modifica di

                        Mi è stato risposto che non è un bug,
                        vabè, il mio problema persiste, avete un idea di come posso fare?

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • xlogic
                          xlogic User Attivo • ultima modifica di

                          Si è un bug.
                          "Apache HTTP Server CVE-2011-3192 Denial Of Service Vulnerability"

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • G
                            greensys User • ultima modifica di

                            Alcuni fornitori di hosting disabilitano curl perché può essere sfruttato per diversi attacchi, come si è in parte rivelato negli ultimi tempi.

                            Puoi sempre cambiare provider oppure segnalare che intendi trasferiti nel caso in cui il problema non sia risolto in tempi ragionevoli.

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • V
                              vhosting Super User • ultima modifica di

                              Non e' un problema del cURL, con il cURL scopri solo la vulnerabilita' e quindi puoi usarla ... e' un problema di apache.

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • D
                                develup User Attivo • ultima modifica di

                                Tornando al mio problema,
                                ho notato dal file di log che ci sono tantissime visite che mi caricano in continuazione soltanto le immagini più grosse, senza mai accedere a delle pagine vere e proprie,
                                che voi sappiate c'è la possibilità di bloccare queste visualizzazioni?
                                Magari da .htaccess

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • G
                                  greensys User • ultima modifica di

                                  @vhosting said:

                                  Non e' un problema del cURL, con il cURL scopri solo la vulnerabilita' e quindi puoi usarla ... e' un problema di apache.

                                  Hai ragione, peto veniam.
                                  Ecco quello che succede ad andare a letto tardi, visto che ho inviato il messaggio alle 23:25. 😊

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • V
                                    vhosting Super User • ultima modifica di

                                    Si ma l'orario del forum e' sballato 😄 e' 2 ore in meno 😛

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    • G
                                      greensys User • ultima modifica di

                                      ???
                                      Io lo vedo correttamente. Il mio orologio segna lo stesso orario del forum, secondo più secondo meno.

                                      0 Miglior Risposta Ringrazia Cita Rispondi

                                        1 Risposta Ultima Risposta
                                      • V
                                        vhosting Super User • ultima modifica di

                                        Il tuo messaggio segna 10-09-11, 17:07 in italia pero' dovrebbero essere le 19.00 quindi e' 2 ore indietro 🙂

                                        0 Miglior Risposta Ringrazia Cita Rispondi

                                          1 Risposta Ultima Risposta
                                        • G
                                          greensys User • ultima modifica di

                                          Ecco ciò che vedo io:
                                          Tutti gli orari sono GMT +2. Attualmente sono le 19:11.

                                          0 Miglior Risposta Ringrazia Cita Rispondi

                                            1 Risposta Ultima Risposta
                                          • V
                                            vhosting Super User • ultima modifica di

                                            mmm, ok 🙂

                                            0 Miglior Risposta Ringrazia Cita Rispondi

                                              1 Risposta Ultima Risposta
                                            Caricamento altri post
                                            Rispondi
                                            • Topic risposta
                                            Effettua l'accesso per rispondere
                                            • Da Vecchi a Nuovi
                                            • Da Nuovi a Vecchi
                                            • Più Voti