rodtango wrote: ↑Tue Oct 23, 2012 9:54 pm
Si abres con un editor u archivo .htaccess debes tener asi
# Prevent Direct Access to files
<FilesMatch "\.(tpl|ini|log)">
Order deny,allow
Deny from all
</FilesMatch>
y lo agregas cambiandolo asi
# Prevent Direct Access to files
<FilesMatch "\.(tpl|ini|log
|htaccess)">
Order deny,allow
Deny from all
</FilesMatch>
y despues arriba de eso agregas lo que te escribio celestial
<Files .htaccess>
order allow,deny
deny from all
</Files>
Tu archivo .htaccess debe quedar asi
<Files .htaccess>
order allow,deny
deny from all
</Files>
# Prevent Direct Access to files
<FilesMatch "\.(tpl|ini|log|htaccess)">
Order deny,allow
Deny from all
</FilesMatch>
Saludos, yo he sido atacado desde 4 paises del asia rusia, china entre otros, y desde que me cambia al ssl + bloqueo de ip + forzarl euso de ssl ya no recibo mas ataques.
uno de mis htacces el principal lo tengo asi:
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$
RewriteCond %{REQUEST_URI} !^/\.well-known/pki-validation/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [L,R=302]
<Files .htaccess>
order allow,deny
deny from all
</Files>
# Prevent Direct Access to files
<FilesMatch "\.(tpl|ini|log|htaccess)">
Order deny,allow
Deny from all
</FilesMatch>
y el secundario el htacces normal que me ayudo a detener los ataques al minuto de guardarlo lo tengo asi:
olvide decir que el normal es un archivo sin " . " que es usado para cuando no se esta usando ssl (o el https) traduccion cuando usan http normal el htacces va sin punto anterior y en ese caso pueden parar inmediatamente los ataques realizando el bloqueo de ip. si me entienden.
<Files 403.shtml>
order allow,deny
allow from all
</Files>
<Limit GET POST>
order deny,allow
allow from "tus rangos de ip"
deny from all
</Limit>
ahi donde va allow from "tus rangos de ip"
va la lista que puedes conseguir de tu pais si tu tienda es solo nacional existe una web de donde obtener las ip de paises y el codigo todo junto para poder librar la batalla si es algo urgente claro.- pueden ver aqui
https://www.countryipblocks.net/country_selection.php
los rangos se exponen asi para que se hagan una idea
allow from 5.153.55.64/29
allow from 5.153.55.72/29
allow from 37.139.70.0/27
segun los informes de mi host el ultimo intento de saber que sistema uso fue desde eeuu ashburn y trataron de usar el acceso wordpress pero en fin aca dejo el supuesto ultimo ataque:
[Fri Jun 29 15:45:10.690172 2018] [:error] [pid 5555555] [client 18.206.127.106:555555] File does not exist: /0000000000/00000000000/000000_html/wp-login.php
debo aclarar que si usan bloqueo de ip en su .htacces usando ssl, realmente estarian bloqueando o permitiendo segun sea el codigo que utilizen los paises de las listas que obtengan. asi que ojo con eso y si desean comprobar su uso pueden utilizar una extension para chrome llamada "Just Proxy VPN = hide IP + security + unblock" con eso instalado en el navegador podran tener gratis unos minutos de navegacion como si lo hicieran de ciertos paises extranjeros, para testear los accesos.
aun queda por determinar alguna forma de para los ataques por fuerza bruta hay una extension parea ello pero no a tenido actualizaciones en casi un año
saludos,.