【发布时间】:2015-05-02 06:06:56
【问题描述】:
所以我有一个由 Laravel 提供支持的网站即将启动,并且我设置了一个电子邮件发送器,每当网站上触发 404 错误时都会向我发送电子邮件(作为第 1 阶段的措施,以确保没有损坏链接在网站上)。
最近我收到大量电子邮件,报告多个 URL 出现 404:
- /wordpress/wp-admin
- /wp-admin
- /wp-admin/images/wordpress-logo.png
- /manager/media/script/mootools/mootools.js
- /templates/system/style.css
- /modules/system/system.css
所有都来自同一个远程 IP,我发现它属于俄罗斯。
现在,我知道这意味着什么:一些黑客/机器人正在尝试猜测网站的构建基础,然后进行适当的攻击。
我的问题是,我是否可以自动化以下过程:
- 跟踪被 ping 的 404-URL(可以说这已经完成了)
- 如果正在尝试某种组合(例如 WP 徽标和 Joomla 系统 CSS)URL,请阻止此 IP 地址。
补充说明:
- 我的服务器正在运行 Ubuntu (Apache)
- 我有完整的 sudo 访问权限
【问题讨论】: