เพื่อให้สั้นและง่าย ฉันจะพูดตรงประเด็น ดูเหมือนว่าที่อยู่ IP จำนวนมากกำลังพยายามเข้าถึงไฟล์ที่อาจมีข้อมูลเซิร์ฟเวอร์ที่ละเอียดอ่อนบนเว็บไซต์ของฉันซึ่งยังอยู่ในขั้นตอนการพัฒนาที่ขับเคลื่อนโดย Linux และ apache2 และฉันได้รับบันทึกข้อผิดพลาด apache2 ของ IP บางตัวที่พยายามเข้าถึงไฟล์นั้นมากขึ้นเรื่อยๆ อย่าออกจากเซิร์ฟเวอร์ของฉันด้วยซ้ำ
นี่คือบันทึกบางส่วน
[client 103.153.76.212:64595] ไม่พบสคริปต์ '/var/www/websites/example.com/xmlrpc.php' หรือไม่สามารถระบุได้
[client 45.146.164.110:56158] ไม่พบสคริปต์ '/var/www/websites/example.com/index.php' หรือไม่สามารถระบุได้
[client 5.188.210.227:31411] ไม่พบสคริปต์ '/var/www/websites/example.com/echo.php' หรือไม่สามารถระบุได้
[client 45.146.164.110:32824] ไม่พบสคริปต์ '/var/www/websites/example.com/index.php' หรือไม่สามารถระบุได้
[client 128.199.2.210:55528] ไม่พบสคริปต์ '/var/www/websites/example.com/system_api.php' หรือไม่สามารถระบุได้
[client 117.50.90.31:43096] ไม่พบสคริปต์ '/var/www/websites/example.com/wp-login.php' หรือไม่สามารถระบุได้
[ไคลเอ็นต์ 143.198.136.88:39108] AH01630: ไคลเอนต์ถูกปฏิเสธโดยการกำหนดค่าเซิร์ฟเวอร์: /var/www/websites/example.com/server-status
[client 143.198.136.88:39688] ไม่พบสคริปต์ '/var/www/websites/example.com/info.php' หรือไม่สามารถระบุได้
[client 45.146.164.110:34004] ไม่พบสคริปต์ '/var/www/websites/example.com/index.php' หรือไม่สามารถระบุได้
ฉันได้เปลี่ยนไซต์ของฉันด้วย example.com แต่คุณได้ภาพและฉันได้ขุดหาที่อยู่ IP เหล่านั้นและไม่มีอะไรเลยแม้ว่าฉันจะแสดง IP ว่าเป็นหนี้โดย ISP ของรัสเซีย
เห็นได้ชัดว่าใครก็ตามที่ทำสิ่งนี้กำลังตรวจสอบช่องโหว่ แต่ฉันต้องการบล็อก ips เหล่านั้นโดยอัตโนมัติ มีโมดูล Apache2, php หรือสคริปต์ python ที่ฉันสามารถใช้เพื่อให้ได้สิ่งนี้หรือไม่ ..