PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل جلوگیری از اسکن شدن سایت



ixpro
December 8th, 2014, 06:48
سلام
ما برای اینکه سایتمون مورد انواع حمله قرار نگیره و از اسکن شدن آن جلوگیری کنیم در فایل htaccess هر سایت کد پایین قرار دادیم.:

RewriteEngine On
<IfModule mod_rewrite.c>
RewriteCond %{HTTP_USER_AGENT} ^w3af.sourceforge.net [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dirbuster [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nikto [NC,OR]
RewriteCond %{HTTP_USER_AGENT} SF [OR]
RewriteCond %{HTTP_USER_AGENT} sqlmap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fimap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nessus [NC,OR]
RewriteCond %{HTTP_USER_AGENT} whatweb [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Openvas [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jbrofuzz [NC,OR]
RewriteCond %{HTTP_USER_AGENT} libwhisker [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webshag [NC,OR]
RewriteCond %{HTTP:Acunetix-Product} ^WVS
RewriteRule ^.* http://127.0.0.1/ [R=301,L]
</IfModule>

سوال من این است که این موردی که ذکر کردم آیا روی گوگل تاثیر داره ؟ ایا باعث جلوگیری از برسی سایت توسط ربات گوگل میشه ؟

shovaleye
December 8th, 2014, 07:15
روی گوگل تاثیر نداره
با این کد هم نمیتونی جلوی اسکن سایت رو بگیری

ixpro
December 9th, 2014, 00:21
روی گوگل تاثیر نداره
با این کد هم نمیتونی جلوی اسکن سایت رو بگیری

در این متن ها نام روبات ها ذکر شده که برای اسکن از انواع اسکنرها ارسال می شوند ؟
جلوگیری کامل این امر احساس می کنم کلا باید یک سایت یا سرور محدودی داشته باشند و اولین امر نیز پینگ سرور را ببندن.

007
December 9th, 2014, 00:39
سلام مفید هست
روی گوگل هم تاثیری نداره
این فقط هدر نرم افزارهایی که میخوان با سایت
ارتباط برقرار کنن میخونه واگر یکی از اینها بود بهش دسترسی نمیده
درضمن مانع اسکن و هک شماهم نمیشه اگر طرف با کارش اشنا باشه و تجربه ی بیشتری داشته باشه
ارادت

rules
December 9th, 2014, 00:49
بزاری نزاری الان فرقی نمیکنه این فقط هدر 13 تا نرم افزار هست برای اسکن و پیدا کردن باگ هست که همشون آپشن تغییر user-agent دارن که redirect میکنه به 127..

ixpro
December 9th, 2014, 01:06
ممنون ، پس کلا از درج این کد خودداری بشه بهتره؟

007
December 9th, 2014, 01:40
ممنون ، پس کلا از درج این کد خودداری بشه بهتره؟
سلام
بهتره بزارین به نظر من از هیچی بهتره
چرا که دیده شده زیاد بچه ها سایت های مردم رو میزان زیر اسکن ؛)
بدون اینکه هدر نرم افزارها رو تغییر بدن پس یکم بدربخوره
ارادت

!MihanIt!
December 9th, 2014, 07:55
کار خوبیخ ولی تااونجایی که من تجربه دارم تاثیری نداره روی گوگل

Yas-Host
December 9th, 2014, 11:56
استارتر گرامي شما با ‌.htaccess فقط ميخواين امنيت خودتون رو برقرار كنيد ؟!

secureconfig
December 9th, 2014, 12:41
سلام.

لازم به ذکر هست با تغییر user-agent ها که در بیشتر اسکنر ها این قابلیت وجود دارد ، دور زده خواهد شد.


+ برای افزایش امنیت ، سیستم مدیریت محتوا را اعلام کنید تا لینک های اموزشی افزایش نسبی امنیت خدمتتان ارائه شود.

موفق باشید./