Alexander (HH): Apache soll Angriffe erkennen

Beitrag lesen

Moin Moin!

Böse gefragt: WO IST DAS PROBLEM?

Müll in den Logfiles? Na und? Rotieren, komprimieren, löschen. rotatelogs bzw. logrotate helfen.

Angriffe wirken? Dann bringt die Sperre auch nichts, denn dann verrammelst Du den Brunnen, wenn das Kind schon reingefallen ist.

404 Not Found macht dem Apachen zu viel Arbeit? Dann würde ich mal den 386er gegen etwas schnelleres eintauschen. ;-)

Kann man dem Apache nicht beibringen, dass nach zB 10 Zugriffen mit Fehler von der selben IP die IP für eine Stunde gesperrt werden soll? Das würde die Sache für den Scanner deutlich erschweren, oder?

IP-Adressen sperren trifft oft auch unschuldige Rechner, das ist nur ein allerletztes Mittel. Sperren sollte das eine Firewall vor dem Webserver, nicht der Webserver selbst (dann ist es schon zu spät).

Gibt es da ein Modul oder eine Extension oder sowas?

Was haben Deine Recherchen mit gängigen Suchmaschinen und auf der Apache-Webseite ergeben?

Alexander

--
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so".