【问题标题】:Web site theat blocks loading content from certain sites or domains网站剧院阻止从某些站点或域加载内容
【发布时间】:2017-07-17 05:38:14
【问题描述】:

我担心我的网站可能被黑客入侵(apache + joomla 3)。大多数黑客攻击包括在帖子上放置垃圾邮件或向其他域/IP 中的其他网站发送信息。 我正在考虑一种安全保护,可能使用 .htaccess 来阻止从我的网站向某些域黑名单发出的任何请求。或者反过来,只允许从域的白名单(本地主机和极少数)中获取内容。

知道如何做到这一点吗?理想情况下,它只需要更改根 .htaccess 文件并与 joomla SEF 兼容。

明确一点,我不想阻止互联网上的网站访问我的网站。我需要阻止我的网站访问其他网站的内容。

【问题讨论】:

  • 我最近在许多 Joomla 网站上工作过,我建议您尽可能保持安装最新。我继承的所有网站都已通过扩展程序受到损害,并向数据库发送垃圾邮件并在服务器上执行恶意软件,导致非常头疼

标签: .htaccess web joomla3.0 access-protection


【解决方案1】:

您可以使用 httpd.conf 文件(或在您的设置中等效)来阻止来自特定 ips 或 ips 范围的访问...

这让您可以很好地了解可用的命令:https://httpd.apache.org/docs/2.2/howto/access.html

例如:

Order deny,allow
Deny from all
Allow from dev.example.com

【讨论】:

  • 如何阻止我的网站访问其他网站/域?
  • 我想我会查看访问日志并尝试将传出的垃圾邮件与访问日志匹配...然后从我的服务器阻止该 ip
  • 好的,谢谢,一旦你知道了 ip,你如何阻止它,使来自我网站的呼叫无法通过?
  • 您不能使用 htaccess 来阻止传出请求,它们可能会被重定向到另一个站点 stackoverflow.com/questions/37249769/…... 一个愚蠢的想法是您可能会在 httpd 中创建一个别名。 conf 文件并将传出请求重定向到要阻止的域到别名中的 404 错误页面...从未尝试过类似的操作,但有一些信息表明它可能有效...perishablepress.com/stupid-htaccess-tricks/#sec2
  • 虽然没有改变我的答案...它解决了最初的问题,并将您对信息的搜索范围缩小到更具体的内容
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-11-11
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-02-01
相关资源
最近更新 更多