Gran parte degli attacchi viene effettuata da un bot che utilizza una collezione di moduli scritti in Perl per interfacciarsi con il Web, chiamata libwww.
Per impedire l’accesso al vostro sito da parte di questi script, bastera’ creare un file chiamato ‘.htaccess’ memorizzando al suo interno queste direttive:
SetEnvIfNoCase User-Agent “^libwww” libwwwbot
SetEnvIfNoCase User-Agent “^libwww-perl” libwwwbot
<Limit GET POST>
Order Allow,Deny
Allow from all
Deny from env=libwwwbot
</Limit>
N.B. E’ necessario che sul server web apache sia installato il modulo “mod_setenvif”
Categorie:Apache, How-to, Sicurezza Tag: .htaccess, Allow, Apache, attacchi, bot, Deny, GET, libwww, Limit, mod_setenvif, Order, POST
Nelle pagine internet e’ possibile inserire riferimenti a risorse esterne.
Questa tecnica puo’ essere utilizzata per includere senza nessuna autorizzazione immagini del vostro sito,
consumando quindi la vostra banda di connessione per offrire gratuitamente un servizio ad un sito esterno, magari di un vostro concorrente!
Potrete evitare che cio’ accada creando un file ‘.htaccess’ in questo modo:
<FilesMatch \.(jpg|gif|png)$>
SetEnvIfNoCase Referer “^http://www.NomeDelVostroSito.it/” local_referrer=1
Order Allow,Deny
Allow from env=local_referrer
</FilesMatch>
N.B. E’ necessario che sul server web apache sia installato il modulo “mod_setenvif”