• [^] # Re: Redirect Apache

    Posté par . En réponse au journal Mon serveur Web. Évalué à 2.

    ben dans les faits il se passe beaucoup de choses, et par exemple j'ai vu plusieurs fois passer ceci :

    131.211.183.51 - - [04/Jun/2007:19:12:49 +0200] "GET /phpmyadmin/main.php HTTP/1.0" 404 293
    (660 variantes)
    131.211.183.51 - - [04/Jun/2007:19:13:28 +0200] "GET /administrator/phpMyAdmin-2.8.3/main.php HTTP/1.0" 404 293

    669 en donc moins de 40 secondes, soit plus de 15 à la seconde

    répondre vite et bien (un gentil 404, tout de suite) à ce genre de recherches de vulnérabilité n'est pas une bonne idée.

    alors entre faire un drop/reject ou ajouter un sleep(10) dans son 404 parce qu'on sait que l'outil en face lance une requete à la fois, peu importe du moment que ça marche et que le site reste utilisable pour les autres usagers