Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
6
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
895
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
914
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
906
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4351
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Как запретить доступ по http к определённому адресу сайта?
Просмотров: 421
 
Ответов: 7
Свой сервер FreeBSD, Apache, php.
Сайт открывается как по http, так и по https. Прикручен phpMyAdmin, вот отрывок из httpd.conf
Alias /myadmin "/usr/local/www/sites/phpMyAdmin/"<br/>
<br/>
<Directory "/usr/local/www/sites/phpMyAdmin/"><br/>
Options none<br/>
AllowOverride Limit<br/>
<br/>
Order Deny,Allow<br/>
Deny from all<br/>
Allow from all<br/>
Заметил, что кто-то перебирает все популярные адреса, в надежде наткнуться на phpMyAdmin
error.log:<br/>
<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/phpmyadmin<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/phpMyAdmin<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/db<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/web<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/PMA<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/admin<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/mysql<br/>
И в результате он всё-таки натыкается на нужный адрес. Как наиболее просто (я пока новичёк в этих делах) обезопасить себя от таких переборов или хотя бы сделать их безуспешными?
Есть идея закрыть доступ по http к адресу mysite.ru/myadmin, что бы открывался только по https (без перенаправлений), но как это сделать тоже пока не знаю.
Как поступить посоветуете?
Заранее благодарю.
Alias /myadmin "/usr/local/www/sites/phpMyAdmin/"<br/>
<br/>
<Directory "/usr/local/www/sites/phpMyAdmin/"><br/>
Options none<br/>
AllowOverride Limit<br/>
<br/>
Order Deny,Allow<br/>
Deny from all<br/>
Allow from all<br/>error.log:<br/>
<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/phpmyadmin<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/phpMyAdmin<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/db<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/web<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/PMA<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/admin<br/>
[error] [client 72.95.223.67] File does not exist: /usr/local/www/sites/data/mysql<br/>
Если нужно вынести myadmin только на https, я бы предпочел разделить http и https на разные виртуальные хосты.
Будет выглядеть примерно так:
<VirtualHost *:80>
…
<VirtualHost *:443>
Alias /myadmin "/usr/local/www/sites/phpMyAdmin/"
SSLEngine on
SSLCertificateFile /path/to/certificate
<Directory "/usr/local/www/sites/phpMyAdmin/">
…
Файл конфигурации лежит в /usr/local/etc/apache22/extra и называется как-то типа httpd-vhosts.conf, но предварительно его нужно раскоментировать в основном config файле apache.
Переборы останутся всегда, как и паролей к SSH.
Как самый простой вариант — поменять имя папки где находится phpmyadmin, или положить всё важное в подпапку, например:
site/xxsecret/phpmyadmin/
Как второй вариант — .htaccess — с указанием своих IP:
Order Allow,Deny
Deny From All
Allow From 127.0.0.1 127.0.0.2
Переборы чаще всего ведут боты с довольно ограниченной базой логинов-паролей. Чаще всего можно обойтись хорошей связкой логин-пароль.
Насчёт переноса phpmyadmin, проще сделать второй хост (конфиг апача) для https соединений. И соответсвенно для http: deby from all для папки с phpmyadmin, для второго конфига: allow from all
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться