PROZONE powered by Tophost
  Home   Forum   Regolamento Help Login Registrati   *
Statistiche
Utenti
Utenti Totali: 1707
Ultimo utente: xal
Statistiche
Posts Totali: 29470
Topics Totali: 3404
Online Oggi: 51
Presenze Massime Online: 559
(23 Luglio 2008, 14:24:28)
Utenti Online
Utenti: 0
Visitatori: 46
Totale: 46
Siti amici
Design & Multimedia

Dire e Fare il blog che ti aiuta

Wordpress
Pagine: [1]
 
Autore Topic: htaccess ed acunetix  (Letto 1406 volte)
Franco
Appena Entrato
*
Posts: 4


htaccess ed acunetix
« il: 26 Novembre 2009, 23:13:32 »

salve a tutti....

è possibile non far visualizzare il sito ad acunetix...
in modo che se mi scansionasse vedrebbe solo ed esclusivamente un messaggio di errore:

Not Found (404)
Loggato
effe8
Coordinatore
*
Posts: 837


Re: htaccess ed acunetix
« Risposta #1 il: 1 Dicembre 2009, 09:31:31 »

salve a tutti....

è possibile non far visualizzare il sito ad acunetix...
in modo che se mi scansionasse vedrebbe solo ed esclusivamente un messaggio di errore:

Not Found (404)

Ciao Franco, con .htaccess puoi negare l'accesso a determinati IP. A tal fine, puoi creare un file che si chiama ".htaccess" e piazzarlo all'interno della cartella principale del tuo sito. Di seguito un esempio di cosa scrivere nel file per negare l'accesso a 4 specifici indirizzi IP.

Codice:
###############
Order Allow,Deny
Allow from all
###############

Deny from 95.74.52.163
Deny from 93.63.232.87
Deny from 79.47.119.21
Deny from 93.150.4.104
Loggato

Franco
Appena Entrato
*
Posts: 4


Re: htaccess ed acunetix
« Risposta #2 il: 3 Dicembre 2009, 02:42:12 »

-Ciao effe8...
ma cosi nego l'accesso solo a chi mi fa vistia  Sorriso non nego l accesso allo scanner.... l'ip li blocco in 100 modi diversi...
io devo nascondere il sito allo scanner.... so che ci sono dei tipi che ci sono riusciti.. infatti se li scansiono con acunetix.. mi da
errore 404 e il sito lo nasconde completamente invece se scansiono il mio ho il vostro leggo tutti i file... 2 siti conosco che hanno
questi muri... uno è eurohackers.it e l'altro e weblink.it... ma non te lo dicono il primo e parlo di eurohackers lo posso pure
capire visto che il 99% sono lamer... e l'altro no fa nemmeno parte di questo mondo bah! non è perche mi defacciano il sito ?
usando il noob scanner, ma perche io lo uso per i bug e se ti becca scoperto magari con qualche xss ecc. ti lascia nella root dei file che nemmeno dio puo cancellare... "credo" comunque spero di trovare la soluzione.... anche se la maggior parte delle volte ci arrivo sempre io
 facendo 1000000 di prove on-line....
vabbè.. torno al lavoro... shalom effe8
Loggato
Volverine
Visitatore
Re: htaccess ed acunetix
« Risposta #3 il: 3 Dicembre 2009, 16:59:31 »

Se non devi bloccare l'IP, allora puoi provare a bloccare l'user_agent. Quello standard dovrebbe essere "Acunetix Web Vulnerability Scanner", perciò puoi inserire nell'htaccess:

########################
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} Acunetix [NC]
RewriteRule .* - [F]
########################
In questo modo il server risponde con un errore 403

In alternativa puoi usare:
########################
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} Acunetix [NC]
RewriteRule ^.*$ http://127.0.0.1 [L,R]
########################
così che le chiamate vengano redirette verso il PC che le genera.

Comunque, ti consiglio di studiare un pò di rewrite e sicuramente troverai la soluzione ottimale per te (es personalizzare l'errore con cui il server ti risponde).

Chiaro è che se ti cambiano user_agent, non ci puoi fare molto.
Loggato
Franco
Appena Entrato
*
Posts: 4


Re: htaccess ed acunetix
« Risposta #4 il: 4 Dicembre 2009, 21:47:16 »

sembra ch funzioni Grossa risata
ma mi è uscito questo alert adesso non so se dipende da quello che ho messo dentro boh e l'errore è 302 pero funziona alla grande non vedo piu i file ahaha... thanks
questo è l'errore:
This script is vulnerable to PHPSESSID session fixation attacks.
 puoi dirmi se dipende dal fatto che ho messo hostaccess volverine grazie!
Loggato
Volverine
Visitatore
Re: htaccess ed acunetix
« Risposta #5 il: 5 Dicembre 2009, 14:51:18 »

This script is vulnerable to PHPSESSID session fixation attacks.

hai provato a leggere la documentazione http://www.acunetix.com/vulnerabilities/PHPSESSID-session-fixatio.htm ?
Loggato
Pagine: [1]
 
 
Salta a:  

Oggetto Iniziato da Risposte Visto Ultimo Post
Excom down da ore « 1 2 ... 129 130 » Ste_000 1940 177235 Ultimo Post 14 Marzo 2007, 18:19:22
da Gioxx
Script Perl « 1 2 » Guastalla 17 14368 Ultimo Post 6 Dicembre 2006, 22:04:37
da lacellula
Guida A Mod_rewrite (parte 1) « 1 2 3 4 5 » doGmaI 68 48830 Ultimo Post 14 Ottobre 2009, 16:42:18
da sOoN
Prozone Raggiunge Il Primato effe8 0 6740 Ultimo Post 18 Marzo 2006, 15:16:39
da effe8
Installazione di e107 su TopHost lacellula 0 45552 Ultimo Post 11 Giugno 2007, 12:03:52
da lacellula
Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC
Traduzione Italiana a cura di SMItalia

TinyPortal v0.9.8 © Bloc
XHTML 1.0 Valido! CSS Valido!


Ultima visita di Google a questa pagina Ieri alle 01:57:36