Archivio

Posts Tagged ‘Allow’

Bloccare gli attacchi al vostro sito con un file .htaccess

28 agosto 2009 4 commenti

Gran parte degli attacchi viene effettuata da un bot che utilizza una collezione di moduli scritti in Perl per interfacciarsi con il Web, chiamata libwww.
Per impedire l’accesso al vostro sito da parte di questi script, bastera’ creare un file chiamato ‘.htaccess’ memorizzando al suo interno queste direttive:

SetEnvIfNoCase User-Agent “^libwww” libwwwbot
SetEnvIfNoCase User-Agent “^libwww-perl” libwwwbot

<Limit GET POST>
Order Allow,Deny
Allow from all
Deny from env=libwwwbot
</Limit>

N.B. E’ necessario che sul server web apache sia installato il modulo “mod_setenvif”

Evitare che siti esterni utilizzino le immagini del vostro sito

24 agosto 2009 Nessun commento

Nelle pagine internet e’ possibile inserire riferimenti a risorse esterne.
Questa tecnica puo’ essere utilizzata per includere senza nessuna autorizzazione immagini del vostro sito,
consumando quindi la vostra banda di connessione per offrire gratuitamente un servizio ad un sito esterno, magari di un vostro concorrente!
Potrete evitare che cio’ accada creando un file ‘.htaccess’ in questo modo:

<FilesMatch \.(jpg|gif|png)$>
SetEnvIfNoCase Referer “^http://www.NomeDelVostroSito.it/” local_referrer=1
Order Allow,Deny
Allow from env=local_referrer
</FilesMatch>

N.B. E’ necessario che sul server web apache sia installato il modulo “mod_setenvif”