Arkadaşlar merhaba mesela sunucuda 10 site var diyelim
Kişi geldi ve x.php girmeye calıstı, bunu genellikle botlar yapıyor, bunu banlayacak bir olay varmı ?
Sunucudaki sitelerder x.php'ye erişmeye çalıştığında banlama
2
●116
- 19-11-2024, 11:38:42.htaccess düzenleyin,
<Files "x.php"> Order Allow,Deny Allow from all Deny from 192.168.1.100 Deny from 203.0.113.0/24 </Files>
spam yavaşlatma,
<?php session_start(); $time = time(); if (!isset($_SESSION['last_access'])) { $_SESSION['last_access'] = $time; } elseif ($time - $_SESSION['last_access'] < 5) { // 5 saniye sınır header('HTTP/1.0 429 Aşırı İstek Yapıldı!'); exit('Fazla deniyorsunuz, yavaşlayın.'); } else { $_SESSION['last_access'] = $time; } ?>erişimi sınırlayın,
<?php // İzin verilen referrer listesini belirle $allowed_referrers = ['gkhn.dev', 'google.com']; // Referrer kontrolü if (!isset($_SERVER['HTTP_REFERER']) || !in_array(parse_url($_SERVER['HTTP_REFERER'], PHP_URL_HOST), $allowed_referrers)) { header('HTTP/1.0 403 Forbidden'); exit('Access denied.'); } // Normal işlem devam eder echo "Hoş geldiniz!"; ?>alternatif olarak recaptcha ya da waf kullanın.