Je viens de tester cette "extension" de blocage des bad bots pour Apache 2.4 :

github.com/mitchellkrogza/apac

Et ça fonctionne bien :

$ curl -A "Photon" pasqualeberesti.fr
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>403 Forbidden</title>
</head><body>
<h1>Forbidden</h1>
<p>You don't have permission to access this resource.</p>
<hr>
<address>Apache/2.4.54 (Raspbian) Server at pasqualeberesti.fr Port 443</address>
</body></html>

#apache #security #badbot

Last updated 1 year ago

Quelqu'un a-t-il déjà installé cet outil sur son installation Apache ? Qui permet de bloquer les "bad bot", qui se baladent sur les sites en toute discrétion. Ou presque. Je me suis posé la question car avec la migration de mon site, je regarde les logs, et j'ai découvert le bot de Wordpress, Photon, qui récupère les images. je l'ai bloqué en .htaccess, mais si je peux faire de même plus simplement, et globalement...

github.com/mitchellkrogza/apac

#apache #badbot #security

Last updated 1 year ago

Mic Pin · @grep_harder
166 followers · 187 posts · Server mastodon.uno

TL;DR Un curioso esperimenti amatoriale ha evidenziato come un nuovo esposto in rete, dopo neanche 79 secondi, viene subito intercettato da , alla ricerca di da sfruttare. E di come i certificati ne siano “complici” inconsapevoli.

zerozone.it/cybersecurity/79-s

#host #badbot #vulnerabilita #ssl

Last updated 2 years ago

ITSEC News · @itsecbot
687 followers · 32461 posts · Server schleuss.online