|
.htacess
Barre
as personas non gratas em seu site! Veja como configurar
alguns parametros desse arquivo dos Apache Servers e inibir
exploits e suas tentativas de abuso de seu site.
|
Todos os Apache servers tem um arquivo chamado .htacess. Esse arquivo
tem como função permitir ou negar acesso a 'ranges'
de IPs ou ainda IPs únicos ou ainda criar regras contra
tentativas de abuso em seu site.
TUTORIAL
PARA CONFIGURAR/CRIAR REGRAS PARA OS APACHE SERVERS/SERVIDORES
WEB APACHE DO ARQUIVO .htacess
-
Localize esse arquivo, normalmente ele
fica na raiz do seu server;
-
FAÇA UM BACKUP DO ORIGINAL; Ou
ainda, mude o nome dele para outro nome qq.
-
Abra o arquivo e adicone as seguintes
linhas:
RewriteRule
(strmver¦MSOffice¦cltreq\.asp¦owssvr\.dll¦_vti_bin¦orders¦Auth_data)
http://127.0.0.0 [NC,R=301,L]
RewriteRule
(autoexec¦formmail\.pl¦formmail.cgi¦_mem_bin¦cgi-bin¦cgi-local¦NULL\.¦scripts)
http://127.0.0.0 [NC,R=301,L]
#
Block browser-unresolved ../../ relative directory access
tricks
RewriteCond %{REQUEST_URI} ^.*(\.\./)
RewriteRule http://127.0.0.0 [R=301,L]
redirect /scripts http://www.stoptheviruscold.invalid
redirect /MSADC http://www.stoptheviruscold.invalid
redirect /c http://www.stoptheviruscold.invalid
redirect /d http://www.stoptheviruscold.invalid
redirect /_mem_bin http://stoptheviruscold.invalid
redirect /msadc http://stoptheviruscold.invalid
RedirectMatch (.*)\cmd.exe$ http://stoptheviruscold.invalid$1
Essas linhas tem por finalidade barrar essas
tentativas. E ainda redirecionam a tentativa de acesso para
um loop... Ou seja, o camarada vai entrar em loop pois essas
instruções mandam retornar/redirecionar as tentativas
para o próprio cara! :)
Outro
benefício, é a redução no consumo
de largura de banda/bandwidth. Pois vc estará mandando
embora essas personas non gratas de seu site!
Vc
confere os logs de erro de seu site? Confira ! Nele há
muita informação útil para o webmaster
profissional.
|
|