HACKERSInvasõesSegurança

Como bloquear Web Security Scanners contra seu site

“Crackers” ou “Script Kiddies” ao olharem um site fazem logo uma varredura, geralmente quando não tem um alvo específico abandonam o site que não conseguiram varrer em busca de alguma falha. Esse tutorial aqui é bem simples e interessante, pois tenho certeza que os “scripts kiddies” que seguem “receitas de bolo” desistirão de tentar explorar seu site.

Geralmente essas aplicações de scanner seguem um padrão e fazem algum “barulho” no seu servidor. Essa configuração irá redirecionar esses scanners para o “nada”. Vamos lá!

 

Abra o arquivo .htaccess com o bloco de notas, você pode baixá-lo da pasta raiz do seu site pelo ftp. Adicione as seguintes linhas:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^w3af.sourceforge.net [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dirbuster [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nikto [NC,OR]
RewriteCond %{HTTP_USER_AGENT} SF [OR]
RewriteCond %{HTTP_USER_AGENT} sqlmap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fimap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nessus [NC,OR]
RewriteCond %{HTTP_USER_AGENT} whatweb [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Openvas [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jbrofuzz [NC,OR]
RewriteCond %{HTTP_USER_AGENT} libwhisker [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webshag [NC,OR]
RewriteCond %{HTTP:Acunetix-Product} ^WVS
RewriteRule ^.* [R=301,L]
</IfModule>

Salve o arquivo com o mesmo nome: .htaccess e mande para a pasta raiz do seu site.

Se vocês não conseguirem seguir o tutorial acima, veja nas imagens a sequência.

fonte: http://securityattack.com.br/

Artigos relacionados

Conectar a redes Wi-Fi públicas é perigoso diz o FBI

galdino.ws

Falha de segurança “Shellshock” permite ataque à Yahoo!

galdino.ws

Para se proteger dos russos, troque já a senha e ative a dupla autenticação

galdino.ws

Deixe um comentário