• 19-11-2024, 11:01:10
    #1
    Arkadaşlar merhaba mesela sunucuda 10 site var diyelim
    Kişi geldi ve x.php girmeye calıstı, bunu genellikle botlar yapıyor, bunu banlayacak bir olay varmı ?
  • 19-11-2024, 11:38:42
    #2
    .htaccess düzenleyin,

    <Files "x.php">
        Order Allow,Deny
        Allow from all
        Deny from 192.168.1.100
        Deny from 203.0.113.0/24
    </Files>

    spam yavaşlatma,

    <?php
    session_start();
    $time = time();
    if (!isset($_SESSION['last_access'])) {
        $_SESSION['last_access'] = $time;
    } elseif ($time - $_SESSION['last_access'] < 5) { // 5 saniye sınır
        header('HTTP/1.0 429 Aşırı İstek Yapıldı!');
        exit('Fazla deniyorsunuz, yavaşlayın.');
    } else {
        $_SESSION['last_access'] = $time;
    }
    ?>
    erişimi sınırlayın,

    <?php
    // İzin verilen referrer listesini belirle
    $allowed_referrers = ['gkhn.dev', 'google.com'];
    
    // Referrer kontrolü
    if (!isset($_SERVER['HTTP_REFERER']) || !in_array(parse_url($_SERVER['HTTP_REFERER'], PHP_URL_HOST), $allowed_referrers)) {
        header('HTTP/1.0 403 Forbidden');
        exit('Access denied.');
    }
    
    // Normal işlem devam eder
    echo "Hoş geldiniz!";
    ?>
    alternatif olarak recaptcha ya da waf kullanın.
  • 20-11-2024, 12:43:13
    #3
    Fail2banla yapmak gerek abi.