xinn20052021-10-01 14:34:05

个人开发的电商网站,OSCommerce模板,几乎每时每刻都有不明来源的 bot 造访,有好几次被恶意攻击,一分钟访问1000+次,必须手动从.htaccess里屏蔽,但是下一次会换一个IP address继续攻击。现在.htaccess里面的屏蔽地址超多,又顾虑不能把真正的顾客拒之门外,有没有技术大拿指点一下如何让系统自动辨别敌友和有选择地屏蔽。现用PHP和MySQL,但是其他服务器后台编程都懂一些。谢谢!

jasonshane2021-10-01 23:17:33
一分钟访问1000+次 is nothing
xinn20052021-10-02 03:22:36
谢指点!网站不大,攻击类型主要是DOS和SQL Injections。
jasonshane2021-10-02 17:05:25
所有的网站都有这个问题
xinn20052021-10-02 23:48:00
多谢多谢!准备去Cloudflaire看看。现在的bots都精明,直接在我这儿找WP的子目录,还好我没用Word press
hot_powerz2021-10-03 19:21:20
我原来的drupal站也被黑过,主页被改成了比特币收款信,可恶!现在的建站工具默认装好,不太行,容易被黑!
假设历史2021-10-04 21:21:48
同感。曾用MyBB建一网站,虽然设置了各种权限,包括非会员浏览者无权发帖,但仍常常被
xinn20052021-10-05 14:57:38
非会员注册以后就成了会员了,会员不设限的话是可以随便发帖的,跟文学城一样 LOL
xinn20052021-10-05 15:01:12
主页被改说明服务器端被非法登录了吧?需要重设密码。
假设历史2021-10-05 19:12:33
没错,非会员申请会员要经过Admin批准通过后才有会员发帖的权限。可有些“游客”不是会员,仍能发成百上千的广告。
hot_powerz2021-10-05 21:10:59
如果那么容易就好啰。所有页面源文件都被加密,不给钱就不解密。备份也是在同一主机上!想想都是泪