Mein *g* zum Wochenende (.htaccess)
Beat
- menschelei
Hallo.
Nach zwei Jahren Ignoranz habe ich mal meine Logs analysiert und eine rigorose .htaccess gebastelt. (alles ist verboten was ich nicht ausdrücklich erlaube)
Ich habe eigentlich nicht vor eine Bottrap zu installieren. In diesem Fall genügt es mir einfach den Ablauf im Fall einer 403 zu kontrollieren.
Da plumpste doch tatsächlich ein Random-Agent in meinen frischen honey...
xx.xxx.192.3 - - [26/May/2007:17:07:37 +0200] "GET http://www.elcappuccino.ch/kaffeesatz/bde/bde_example.html HTTP/1.0" 403 267 "-" "0rovpvdjrdVj c Vd0v"
xx.xxx.192.3 - - [26/May/2007:17:11:25 +0200] "GET http://www.elcappuccino.ch/http_access_denied_info.html HTTP/1.0" 200 4112 "-" "xoli xe5jBgylBt mwfn5gp5bmfsnorj ctkpeu"
xx.xxx.192.3 - - [26/May/2007:17:11:27 +0200] "GET http://www.elcappuccino.ch/kaffeesatz/bde/honeypot.html HTTP/1.0" 403 267 "-" "hdfuibrdo lerg8lk8rhgim"
manchmal braucht's wenig für ein 'g'
Hoffentlich erkennt niemand sein Passwort im UserAgent String :)
moin,
noch blöder fand ich einen Bot, der beim SPAMmen in mein Gästebuch einen Referrer benutzt hat, den es gar nicht (mehr) gibt.
--roro
noch blöder fand ich einen Bot, der beim SPAMmen in mein Gästebuch einen Referrer benutzt hat, den es gar nicht (mehr) gibt.
--roro
Ich finde Referer wie m#^https?://[^/]+/?$# generell unanständig. Ob Spam oder nicht.
bs
Hi,
sehr interessant!
Darf man die .htaccess mal sehen?
Gruß
Reiner
Darf man die .htaccess mal sehen?
Nein! Aber ausprobieren darfst du sie.
Hier der Anfang meiner .htaccess
BrowserMatch "^Mozilla/4.0\ (compatible; MSIE ([67].[01]b?|5.5); (Windows|Mac_PowerPC|AOL|MSN)" go
# MSIE, nicht alle überstehen diese Hürde
Es geht dann weiter mit Definitionen
Ich definiere Suchmaschinen separat.
Dann definiere ich IP Bereichen innerhalb jede Suchmaschine operieren darf.
Dann Bereiche welche welche Browser nicht benutzen dürfen
Dann schliesse ich Browser vom robots.txt lesen aus
Ich definiere Legale Referer
Ich untersuche dass in Urls und Referer keine Link-Traversals vorkommen und keine Fragment Identifier
Ich denke meine Absturzseite muss ich nicht bewerben.
http://www.elcappuccino.ch/http_access_denied_info.html
enthält ein paar Gedanken in scheusslichem Englisch