Avatar billede henrik6666 Nybegynder
01. oktober 2004 - 13:56 Der er 9 kommentarer og
1 løsning

htaccess driller

Mit phpBB forum er lige blevet hacket herfra (mener jeg) : http://www.jeteye.com/ med IP'er der hele tiden skiftede mellem 64.71.144.10 til 64.71.144.90

Hvad er det nu jeg skriver i .htaccess filen så man man ikke kan klikke ind på mit domæne fra den tjeneste ?
Avatar billede henrik6666 Nybegynder
01. oktober 2004 - 14:07 #1
Jeg har prøvet :

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "domæne"
AuthType Basic

<Limit GET POST>
order allow,deny
allow from all
deny from 64.71.144.10
</Limit>

men det virker ikke !
Avatar billede thomashove Nybegynder
01. oktober 2004 - 14:23 #2
du skal angive et <directory> i httpd.conf - a´lá

<Directory C:/myDocuments/>
        Options Indexes MultiViews
        Order allow,deny
        Allow from all
        Deny from 64.71.144.10
</Directory>
Avatar billede henrik6666 Nybegynder
01. oktober 2004 - 14:57 #3
Nu er det sådan at min hjemmeside ligger hos et webhotel så hvad skriver jeg så ?
Avatar billede henrik6666 Nybegynder
01. oktober 2004 - 15:23 #4
Når jeg søger på IP'en får jeg : jeta.jeteye.com så måske jeg skal skrive sådan :

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "domæne"
AuthType Basic

<Limit GET POST>
order allow,deny
allow from all
deny from .jeta.jeteye.com
</Limit>

Jeg skrev "deny from .jeteye.com" så måske det var min fejl ?!? Nogen hurtige bud ?
Avatar billede thomashove Nybegynder
01. oktober 2004 - 15:28 #5
det burde være nok bare at skrive

order allow,deny
deny from 64.71.144.10
allow from all

i din .htaccess. Ved ikke om det virker med dns navnet.

Se evt. denne : http://www.javascriptkit.com/howto/htaccess5.shtml
Avatar billede thomashove Nybegynder
01. oktober 2004 - 15:29 #6
du behøver ikke dine <limit> tags
Avatar billede henrik6666 Nybegynder
01. oktober 2004 - 15:58 #7
Nu er det jo hostnavnet jeg gerne vil ha' spærret for ;-)) for jeg kender jo ikke til hackerens IP ! Linket kender jeg godt :-) og et af de steder jeg læser fra ;-)
Avatar billede thomashove Nybegynder
01. oktober 2004 - 16:04 #8
fandt et forum med flg. post:

http://www.webhostingtalk.com/showthread.php?threadid=317160

ser ud til at HostnameLookups=on i httpd.conf før du kan få det til at virke med DNS

Det er sikkert slået fra på dit webhotel :-(
Avatar billede henrik6666 Nybegynder
02. oktober 2004 - 01:09 #9
Jeg ved ikke lige hvor jeg selv kan se om det er ON men har spurgt mit webhotel og venter på svar ..så der går måske nok et par dage ;-)
Avatar billede henrik6666 Nybegynder
02. oktober 2004 - 10:36 #10
Så har mit webhotel svaret :

Da hostnamelookups trækker for megen trafik har vi valgt at lade dette være slået fra, dog er der mange andre måder du kan beskytte dig på.

Så nu ved vi grunden dertil at mit .htaccess ikke virker mht hostnavns banning :-(( Fedt at skrive der er andre måder at beskytte sig på uden at skrive hvilke !

Synes du ramte plet thomashove så du får pointene og jeg lukker vemodigt spørgsmålet ..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester