Apache สามารถเล่นให้ฉันได้ไหม


-1

ฉันมีเซิร์ฟเวอร์ที่บ้านเล็ก ๆ น้อย ๆ ที่ฉันใช้ภาพซิงค์กับโทรศัพท์ของฉัน โปรแกรมซิงค์อยู่ในโฟลเดอร์ย่อยลับ ฉันสังเกตเห็นจากการตรวจสอบบันทึกว่ามีความพยายามในการโจมตีหลายครั้งกับโฟลเดอร์รูท ดูเหมือนว่าคนร้ายกำลังกดปุ่มที่อยู่ IP เพื่อค้นหาคำตอบ และอาปาเช่กำลังตอบกลับ (404) ดังนั้นพวกเขาจึงแตก RAM ที่ทุบตีแล้วลองทุกอย่างที่พวกเขารู้ BAD Apache!

ฉันสามารถบอก Apache ให้ "เล่นตาย" ในคำขอ 404 ดังนั้นดูเหมือนว่าไม่มีเซิร์ฟเวอร์ติดตั้งและพวกเขาย้ายไป? ฉันไม่เห็นจุดประสงค์ใด ๆ ในการวางเป้าหมายไว้บนหลังของฉันโดยให้ Apache พูดคุยกับพวกเขา

เพื่อชี้แจงฉันรู้วิธีทำให้ 404 หน้าว่าง แต่นั่นไม่ใช่สิ่งที่ฉันต้องการ ฉันต้องการหยุดส่วนหัวและทั้งหมด ความเงียบสนิท

แก้ไข: เพื่อชี้แจงฉันมี 2 เซิร์ฟเวอร์เสมือน ฉันต้องการให้ผู้เล่นเริ่มต้นตายเมื่อมีคนสแกนที่อยู่ IP อื่น ๆ ที่มีความปลอดภัย TLS และซอฟต์แวร์ซิงค์ได้รับการป้องกันด้วยรหัสผ่าน

คะแนนโบนัส: คุณสามารถบังคับให้จับคู่ชื่อเซิร์ฟเวอร์เสมือนทั้งหมดหรือไม่ ขณะนี้ Apache จะตอบกลับคำขอใด ๆ และทั้งหมดกับเซิร์ฟเวอร์เสมือนที่ตรงกับคำขอมากที่สุด ick


ทำไมคุณถึงมีเว็บเซิร์ฟเวอร์ภายในที่คุณใช้ในการซิงค์รูปภาพจากโทรศัพท์ของคุณกับอินเทอร์เน็ต มันจะดีกว่ามากหากอนุญาตเฉพาะการเชื่อมต่อจากช่วง / โฮสต์ที่รู้จักเพื่อหยุดยั้งคนไม่ให้โจมตีคุณ และเปลี่ยนพอร์ตเริ่มต้น 80 เป็นอย่างอื่นที่สูงกว่า 1024 ..
Richie086

มันมีอยู่บนอินเทอร์เน็ตเพื่อให้ภรรยาของฉันและฉันสามารถแชร์โฟลเดอร์รูปภาพและไฟล์ขณะที่ฉันเดินทาง มันเต้นดีกว่าการส่งข้อความหรือส่งภาพ 20 ภาพ อย่าคิดว่ามันเป็นเรื่องภายใน
Josh

คำตอบ:


4

ไม่ได้จริงๆ ในการเริ่มถอดรหัสคำขอ Apache ต้องยอมรับก่อน เพียงพอแล้วที่จะพิจารณาว่าเซิร์ฟเวอร์นั้นทำงานหรือไม่

ทางออกแรกที่นึกถึงคือการเรียกใช้ Apache บนพอร์ตที่ไม่ได้มาตรฐาน HTTP มักจะมีอยู่ในพอร์ต 80 (HTTPS บน 443 หรือ 8080) และบอตจะเคาะที่พอร์ตนั้น การใช้บางสิ่งที่ไม่ชัดเจน (และเด่นกว่า 1,000 รายการ) จะเพียงพอที่จะหยุดสิ่งเหล่านั้นได้ คุณจะยังสามารถเข้าถึงไฟล์ของคุณได้โดยการต่อท้าย:port_numberหลังจาก IP / โดเมน ยกตัวอย่างเช่นหรือhttp://example.com:1337http://192.168.1.123:5465

ที่ถูกกล่าวว่าคุณต้องพึ่งพาการรักษาความปลอดภัยด้วยความสับสนและไม่ดี การป้องกันของคุณสามารถถูกทำลายได้ง่ายๆเพียงแค่ดมการรับส่งข้อมูลเครือข่ายของคุณ พิจารณาเพิ่มระดับความปลอดภัยเพิ่มเติม: การป้องกันด้วยรหัสผ่าน, รายการ IP ที่อนุญาต ฯลฯ


ดูเหมือนว่าคำตอบที่ดี ฉันไม่แน่ใจว่าคุณสามารถดมกลิ่นที่อยู่ของการรับส่งข้อมูลที่ปลอดภัยของ TLS ได้ แม้ว่าคุณจะต้องใช้ซอฟต์แวร์ในการเข้าสู่ระบบและรหัสผ่านของฉันก็ยอดเยี่ยม และฉันกำลังใช้รายชื่อสีขาวที่ดีที่สุดที่ฉันสามารถทำได้สำหรับนักเดินทาง แค่ต้องการเพิ่มความปลอดภัยให้สูงสุด
Josh

นอกจากนี้ฉันไม่ได้พึ่งพาความสับสน ฉันมีมันในคลังแสงของฉัน
Josh

หากคุณกำลังใช้ TLS แล้วURL ที่ไม่สามารถดมกลิ่นเพียงชื่อโฮสต์
gronostaj
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.