مشکل جلوگیری از اسکن شدن سایت
سلام
ما برای اینکه سایتمون مورد انواع حمله قرار نگیره و از اسکن شدن آن جلوگیری کنیم در فایل htaccess هر سایت کد پایین قرار دادیم.:
کد:
RewriteEngine On
<IfModule mod_rewrite.c>
RewriteCond %{HTTP_USER_AGENT} ^w3af.sourceforge.net [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dirbuster [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nikto [NC,OR]
RewriteCond %{HTTP_USER_AGENT} SF [OR]
RewriteCond %{HTTP_USER_AGENT} sqlmap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fimap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nessus [NC,OR]
RewriteCond %{HTTP_USER_AGENT} whatweb [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Openvas [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jbrofuzz [NC,OR]
RewriteCond %{HTTP_USER_AGENT} libwhisker [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webshag [NC,OR]
RewriteCond %{HTTP:Acunetix-Product} ^WVS
RewriteRule ^.* http://127.0.0.1/ [R=301,L]
</IfModule>
سوال من این است که این موردی که ذکر کردم آیا روی گوگل تاثیر داره ؟ ایا باعث جلوگیری از برسی سایت توسط ربات گوگل میشه ؟
پاسخ : مشکل جلوگیری از اسکن شدن سایت
روی گوگل تاثیر نداره
با این کد هم نمیتونی جلوی اسکن سایت رو بگیری
پاسخ : مشکل جلوگیری از اسکن شدن سایت
نقل قول:
نوشته اصلی توسط
shovaleye
روی گوگل تاثیر نداره
با این کد هم نمیتونی جلوی اسکن سایت رو بگیری
در این متن ها نام روبات ها ذکر شده که برای اسکن از انواع اسکنرها ارسال می شوند ؟
جلوگیری کامل این امر احساس می کنم کلا باید یک سایت یا سرور محدودی داشته باشند و اولین امر نیز پینگ سرور را ببندن.
پاسخ : مشکل جلوگیری از اسکن شدن سایت
سلام مفید هست
روی گوگل هم تاثیری نداره
این فقط هدر نرم افزارهایی که میخوان با سایت
ارتباط برقرار کنن میخونه واگر یکی از اینها بود بهش دسترسی نمیده
درضمن مانع اسکن و هک شماهم نمیشه اگر طرف با کارش اشنا باشه و تجربه ی بیشتری داشته باشه
ارادت
پاسخ : مشکل جلوگیری از اسکن شدن سایت
بزاری نزاری الان فرقی نمیکنه این فقط هدر 13 تا نرم افزار هست برای اسکن و پیدا کردن باگ هست که همشون آپشن تغییر user-agent دارن که redirect میکنه به 127..
پاسخ : مشکل جلوگیری از اسکن شدن سایت
ممنون ، پس کلا از درج این کد خودداری بشه بهتره؟
پاسخ : مشکل جلوگیری از اسکن شدن سایت
نقل قول:
نوشته اصلی توسط
ixpro
ممنون ، پس کلا از درج این کد خودداری بشه بهتره؟
سلام
بهتره بزارین به نظر من از هیچی بهتره
چرا که دیده شده زیاد بچه ها سایت های مردم رو میزان زیر اسکن ؛)
بدون اینکه هدر نرم افزارها رو تغییر بدن پس یکم بدربخوره
ارادت
پاسخ : مشکل جلوگیری از اسکن شدن سایت
کار خوبیخ ولی تااونجایی که من تجربه دارم تاثیری نداره روی گوگل
پاسخ : مشکل جلوگیری از اسکن شدن سایت
استارتر گرامي شما با .htaccess فقط ميخواين امنيت خودتون رو برقرار كنيد ؟!
پاسخ : مشکل جلوگیری از اسکن شدن سایت
سلام.
لازم به ذکر هست با تغییر user-agent ها که در بیشتر اسکنر ها این قابلیت وجود دارد ، دور زده خواهد شد.
+ برای افزایش امنیت ، سیستم مدیریت محتوا را اعلام کنید تا لینک های اموزشی افزایش نسبی امنیت خدمتتان ارائه شود.
موفق باشید./