X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Как блокировать запросы mssqli.php к файлам плагинов Wordpress
BLIK
BLIK
Topic Starter сообщение 8.8.2015, 0:58; Ответить: BLIK
Сообщение #1


Здравствуйте форумчане.

Не так давно пересматривал логи сайтов и увидел запросы по типу

wp-content/plugins/название плагина/mssqli.php

Я понимаю что это не просто так такие запросы делаются.

У меня все закрыто и отдает 404, но хотелось бы блокировать такие запросы в htaccess

Пробовал такой код

RewriteCond %{REQUEST_URI} ^/wp-content/plugins/(.*)$
RewriteRule ^(.*) - [F,L]  

Не блокирует, а все так же отдает 404.

Может кто знает как блокировать такие запросы к файлам, чтоб  при запросе таких url к файлам плагинов отдавал не 404, а 403?

То есть если в url есть строчки 

wp-content/plugins/ 

отдавал 403?


Сообщение отредактировал BLIK - 8.8.2015, 0:59
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Светозар
Светозар
сообщение 15.8.2015, 20:54; Ответить: Светозар
Сообщение #2


Это можно настроить через nginx.  Я сейчас в отпуске, копаюсь в огороде)) после 25 августа я займусь данным вопросом. если бы вы предоставили кусок access_log  с полным запросом и  версию wp было бы легче.

Так же можно настроить geo-ip  определение на сервере, если у Вас не виртуальный хостинг конечно.  Так можно отбивать целые страны )))

P.S.  nginx'ом как раз можно разрывать соединения. 

P.S.S.
Не идеальная, но и не плохая статья есть на хакрере: https://xakep.ru/2010/12/15/54168/ я не совсем согласен и не всё использую, во всяком случае материл там довольно полезный. Решает процентов 30 проблем.


Сообщение отредактировал Светозар - 15.8.2015, 21:02
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
Topic Starter сообщение 15.8.2015, 21:09; Ответить: BLIK
Сообщение #3


Светозар, Первый кастыль, виртуальный хостинг(апач)
А запросы такие идут на многие сайты, просто не все их видят, последнее время повальные взломы wordpress.... 
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Светозар
Светозар
сообщение 15.8.2015, 21:13; Ответить: Светозар
Сообщение #4


BLIK_mw, последние 1.5 года взламывают вордпрес и джумлу.  остальных реже. Всего два вопроса:
1) Адрес блога?
2) Хостинг виртуальный? таймвеб?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
Topic Starter сообщение 15.8.2015, 21:16; Ответить: BLIK
Сообщение #5


Светозар, Нет, хостинг hostia если не ошибаюсь.
Адрес блога, как будете свободны, скину в ЛС. 

P.s Я настроил сейчас он при таких запросах отдает 404.. Но на будущее хотелось бы вообще избавится от таких запросов и нагрузок


Сообщение отредактировал BLIK - 15.8.2015, 21:16
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ixman
ixman
сообщение 15.8.2015, 21:55; Ответить: ixman
Сообщение #6


В папку plugins попробовать закинуть htacces со следующим содержимым

deny from all

проверить работоспособность сайта
либо попробовать так вместо первой строки

RewriteCond %{REQUEST_URI} ^/wp-content/plugins
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
Topic Starter сообщение 16.8.2015, 22:23; Ответить: BLIK
Сообщение #7


Ixman, Поставил такое правило в htaccess

deny from all
# Limit IP
<Limit GET POST PUT>
order deny,allow
deny from all
allow from мой ip
</Limit> 

и кинул в папку с плагинами, еще и права 444 на файл установил.
Сайт вроде работает, проверил в кабинете вебмастера Яндекс вроде доступ есть отклик ок) 
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ixman
ixman
сообщение 16.8.2015, 22:32; Ответить: ixman
Сообщение #8


BLIK_mw, по существу правило deny from all продублировано, верхнее не нужно при наличии нижнего кода. Нижний запрещает всем кроме указанного IP


Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПродам базу сайтов Wordpress в 16 миллионов доменов! Свежая сборка.
18 Boymaster 11033 Сегодня, 12:04
автор: Omaxis
Открытая тема (нет новых ответов) Арбитражники, как ведете учет расходов и доходов?
11 Boymaster 1803 17.4.2024, 23:35
автор: Boymaster
Горячая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
29 freeax 4811 17.4.2024, 1:19
автор: sergio11
Горячая тема (нет новых ответов) Как вы отдыхаете от работы за компом
148 adw-kupon.ru 19709 8.4.2024, 10:37
автор: Skyworker
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 852 7.4.2024, 18:05
автор: Alex-777


 



RSS Текстовая версия Сейчас: 19.4.2024, 16:48
Дизайн