“Crackers” ou “Script Kiddies” ao olharem um site fazem logo uma varredura, geralmente quando não tem um alvo específico abandonam o site que não conseguiram varrer em busca de alguma falha. Esse tutorial aqui é bem simples e interessante, pois tenho certeza que os “scripts kiddies” que seguem “receitas de bolo” desistirão de tentar explorar seu site.
Geralmente essas aplicações de scanner seguem um padrão e fazem algum “barulho” no seu servidor. Essa configuração irá redirecionar esses scanners para o “nada”. Vamos lá!
Abra o arquivo .htaccess com o bloco de notas, você pode baixá-lo da pasta raiz do seu site pelo ftp. Adicione as seguintes linhas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^w3af.sourceforge.net [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dirbuster [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nikto [NC,OR]
RewriteCond %{HTTP_USER_AGENT} SF [OR]
RewriteCond %{HTTP_USER_AGENT} sqlmap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fimap [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nessus [NC,OR]
RewriteCond %{HTTP_USER_AGENT} whatweb [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Openvas [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jbrofuzz [NC,OR]
RewriteCond %{HTTP_USER_AGENT} libwhisker [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webshag [NC,OR]
RewriteCond %{HTTP:Acunetix-Product} ^WVS
RewriteRule ^.* [R=301,L]
</IfModule>
Salve o arquivo com o mesmo nome: .htaccess e mande para a pasta raiz do seu site.
Se vocês não conseguirem seguir o tutorial acima, veja nas imagens a sequência.
fonte: http://securityattack.com.br/
