[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: фильтровать ли запросы?
respublika
Всем привет.
Адреса всех страниц сайта имеют вид:
http://site.com/?mod=...&id=...
Пара исключений типа http://site.com/robots.txt

Глянул статистику, а там регулярно запросы:
/index.php/component/user/register.html
/xmlrpc.php
/blog/xmlrpc.php
/ex.htm
/Editor/assetmanager/assetmanager.asp

На большинство выводиться 404. Но чёто дискомфортно как-то. Может нужно как-то фильтровать запросы? Чёто в htaccess прописать? Чтоб сервер знал. Или пусть себе дрочат дальше!? Наверно робот шурует. Дырки в каком-нибудь вордпрессе ищет?
Что посоветуете?
Invis1ble
Цитата (respublika @ 2.11.2015 - 16:46)
Наверно робот шурует. Дырки в каком-нибудь вордпрессе ищет?
respublika
Спать спокойно, или...? Вы, уважаемый Invis1ble, как поступаете?
Invis1ble
- я не работаю с популярными CMS, для которых обычно разрабатываются подобные сканеры
- стараюсь писать код без уязвимостей и периодически мониторю и исправляю обнаруженные уязвимости для сторонних компонент, которые использую

поэтому мне побоку эти сканеры

_____________

Профессиональная разработка на заказ

Я на GitHub | второй профиль

Arh
Можешь прописать что то типа
php_flag engine 0
Order Allow,Deny
Deny from all

В корневых директориях, где ничего недолжно быть доступно из веб.
А можешь эти директории вынести за пределы www.

_____________
Промокод предоставляет скидку на заказ домена и/или хостинга reg.ru
BFCC-3895-8804-9ED2
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.