などの既知の脆弱なページにアクセスするIPアドレスを永久にブロックするにはどうすればよい/phpMyadmin/
ですか?私はDebianサーバーを実行していて、ボットやハッカーがサーバーをスキャンして脆弱性を見つけようとしているのをよく見ます。
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyadmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin2/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin3/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin4/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
私はすでにこのstackoverflowの質問に従っています:phpMyAdminを保護する方法。
ボットが帯域幅を占有するのを阻止しようとしています。
404
HTTPコードは意味しPage not found
ます。これらのIPが問題のあるIPであることをどのように感じますか?どの出力に基づいて、これらのIPをブロックすることにしましたか?
.htpasswd