Une autre idée de honeypot que j'ai mais que je n'ai pas encore mise en place, c'est de rajouter une entrée comme ça dans le robots.txt d'un site :
User-agent: *
Disallow: /forbidden-if-you-go-there-youll-be-banned.html
Puis de bannir les agents qui essaient de s'y connecter.
Je ne sais pas à quel point les outils de détection de failles etc. lisent le robots.txt, mais ça ne peut pas faire de mal je suppose !
Une autre version plus bourrine serait d'ajouter un lien similaire mais invisible dans le pied de page des sites web, avec un titre du style "Ne cliquez pas sur ce lien, ou l'accès au site vous sera coupé" pour les personnes utilisant un lecteur d'écran.
Les scrapers légitimes comme ceux des indexeurs de moteur de recherche devraient l'éviter, tant que le lien est interdit dans le robots.txt.
[^] # Re: Retour d'expérience
Posté par ppom . En réponse au journal Fail2ban, ajustement des valeurs par defaut. Évalué à 4.
Une autre idée de honeypot que j'ai mais que je n'ai pas encore mise en place, c'est de rajouter une entrée comme ça dans le robots.txt d'un site :
User-agent: *
Disallow: /forbidden-if-you-go-there-youll-be-banned.html
Puis de bannir les agents qui essaient de s'y connecter.
Je ne sais pas à quel point les outils de détection de failles etc. lisent le robots.txt, mais ça ne peut pas faire de mal je suppose !
Une autre version plus bourrine serait d'ajouter un lien similaire mais invisible dans le pied de page des sites web, avec un titre du style "Ne cliquez pas sur ce lien, ou l'accès au site vous sera coupé" pour les personnes utilisant un lecteur d'écran.
Les scrapers légitimes comme ceux des indexeurs de moteur de recherche devraient l'éviter, tant que le lien est interdit dans le robots.txt.