PDA

Zobacz pełną wersję : SQL Injection



luqass
08-12-2011, 18:18
Witam, korzystam z dodatku Marco's SQL Injection, który od wczoraj informuje mnie o ciągłych próbach ataku, najpierw to była jedna próba na 2-4h, teraz już jest to średnio co 10 minut. Atakowaną stronę wykorzystuję wyłącznie do testów, ale mimo wszystko czy jest coś co mógłbym zrobić żeby zniechęcić natręta? :)
ps. adresy ip niestety się zmienają

Stereotyp
08-12-2011, 20:35
Mam zainstalowany ten sam dodatek, Joomla! 1.5.2. Ataki zaczęły się w tym samym czasie i nasilają się. Podobnie u znajomego. Pochodzą z adresów:
173.212.254.12
173.212.195.136
173.212.254.10
173.212.195.142
173.212.213.36
173.212.195.150
173.212.254.6
173.212.254.44
173.212.254.50
Lista się zwiększa i dotyczy już kolejnych adresów. Te z 173.212.* pochodzą ze Stanów. Zgłosiłem abuse, ale najwyraźniej nikt się nie przejął. Póki co strona przetrwała, ale wolałbym nie mieć z czymś takim do czynienia.

TLo
09-12-2011, 08:10
Dopisz do pliku .htaccess poniższe linie:

#blokowanie dostepu z adresow IP
deny from 173.212

Stereotyp
09-12-2011, 15:45
Dziękuję za pomoc. Wygląda na to, że działa. Chciałbym automatycznie dodawać do .htaccess adresy IP, z których pochodzą ataki... ale to już tylko takie marzenie :)