Pēdējā laikā es sāku būt uzmanīgiem ar blogus notiek uz servera. Es atklāju, ka es tiešām izlasīju blogu, ar daudziem hits. Uzskatāms piemērs ir šajā attēlā:
Šāds spamu ir daudz, un viņu piezīmes savāca simtiem Akismet. Es zinu, ka WordPress, Pastāv iespēja bloķēt IP kurš vēlas sniegt komentārus, bet tas nepalīdz ļoti daudz, divu iemeslu dēļ.
1. IP, ja bloķēts no WordPress -> Informācijas panelis, nokļūstiet serverī un ir satiksme.
2. Ja serveris ir 100 blogus ... katram ir tāda pati IP bloku. (Galvassāpes)
3. No tā paša IP var mēģināt meklēt neaizsargātus drošības punktus citās atvērtās ostās. (Es zinu, ka es teicu divus iemeslus. Viens ir bonuss)
Vēl viens veids, kā piekļūt IP bloks uz vietas, rediģēt failu HtaccessNo folderu saknes, kurā ir vietas faili (parasti public_html). Man bija fantāzijas, piemēram, tas, caur jūnijs 2007 rakstot amatu "Liegt piekļuvi surogātpasta sūtītāju IP".
. Metode bloķējot IP Htaccess, es nedomāju, iesakām ikvienam, viena iemesla dēļ: vairāk piekrauts Htaccess, iekraušanas laiks portāla palielinās.. Ja 100 failus. Htaccess būtu viena 50 Direktīvu par Apache (HTTP Server), jūs varat ievietot divas sveces konfektes :)
Es domāt trešais metode ir vislabāk .. Bloķēšana IPVietās serveris, All ostāmIzmantojot iptables.
Attēlā iepriekš, tiek uzskatīts IP 194.8.74.158 mēģina spam dažas blog lapas. Bloķēt viņu pie servera līmenī, ir šādi.
root@server [~]# /sbin/iptables -I INPUT -s 194.8.74.158 -j DROP
root@server [~]# /sbin/service iptables save
Saving firewall rules to /etc/sysconfig/iptables: [ OK ]
root@server [~]#
Protams, ne bloķēt visas IP rokā. Tā kā mēs esam redzējuši, roboti ir vairāk IP šajā pašā ēkā. Ja tā pastāv, ARIN si RIPE.
WHOIS (ripe.net) 194.8.74.158
inetnum: 194.8.74.0 - 194.8.75.255
netname: DRAGONARA-NET
descr: Dragonara Alliance Ltd
country: GB
Ok. Ja IP adrese nāk no reģiona, kur viņi ir pārliecināti, ka viņi nevēlas apmeklētāju uz servera (vai nu internetā vai pa pastu), mēs sasniedzam iespēju bloķēt pieeju divas C klases (C klase apakštīkls), ietverot visus Pludmale starp IP un 194.8.74.0 194.8.75.255.
/sbin/iptables -I INPUT -s 194.8.74.0/24 -j DROP
/sbin/iptables -I INPUT -s 194.8.75.0/24 -j DROP
/sbin/service iptables save
iptables-L, skatiet IP sarakstu "Ķēdes INPUT".