宝塔防火墙的高级玩法

vlog By vlog at 2024-07-22 • 暂不可见

宝塔防火墙,就是用来防小人的。网站被拿来练手,伤害不高,但侮辱性极强。下面,全民站长论坛教大家,一个宝塔防火墙的新玩法,那些玩渗透的看到都得绕道走。

教程开始

打开 后台-防火墙-全局设置-恶意容忍度 改为 周期 120 秒,频率 1 次,封锁时间 86400 秒。也就是封锁24小时,那些玩渗透的明天还会回来的。

404伪静态

什么?404错误页,都能用伪静态的吗?
对的,没错,要么在配置文件中,改为 404.php 或者给 404错误页加伪静态规则。

Apache伪静态规则

RewriteRule ^404.html$ 404.php

Nginx伪静态规则

rewrite ^/404.html$ /404.php;

404错误页

对的,没错,得要给 404错误页加代码才有效果,什么代码呢?也不是很繁琐,也不是很高端,而且还是非常次的三流代码。

echo '<iframe src="/shell.php" scrolling="no" allowtransparency="true" frameborder="0" style="width:100%;height:100%;frameborder:0;position:absolute;top:0;left:0;"></iframe>';

对的,没错,就是这句代码,代码就是这么简单,在你的404.php中加上就好了。
每当访问 /shell.php 时,被防火墙击中:在 全局设置 - GET-URL过滤 中自带的

/(hack|shell|spy|phpspy)\.php$

内置规则,被上面这条规则击中,那么,只要是访问了就直接被封锁24小时,你也不用担心,那些玩渗透的明天还会回来的。

代码给你了,方法给你了,教程也给你了,你还要我怎样,要怎样……

温馨提示

内容由用户共同创建和维护,并不代表全民站长论坛立场!
建议您独自对内容进行评估,核实并咨询相关的专业人士!

点击登录

您尚未登录,请登录后查看。

5 个回复 | 最后更新于 2024-07-23
kaifa
2024-07-23  沙发

很会玩

1qq
2024-07-23  板凳

很高级

csdn
2024-07-23  地板

很优秀

ping
2024-07-23  4楼

看不懂

vlog
2024-07-23  5楼
回复4楼 @ping :

看不懂,没关系,玩渗透的,看得懂就行了。

登录后方可回帖

eihei

做网站的精髓

企业不再依赖网站,做网站的精髓是啥? 佛系:优化不起来。 情怀:收录起不来。 躺平:新鲜感不再。 摆烂:破罐子破摔。 所以,搞网站建设的,都难出危机感了。 学编程、学技术、搞网站、毕业即失业...

eihei • 2024-09-17
qichenghong

求大佬告知这个论坛程序

个人觉得挺好的,特别是未登录提示看帖这个 谢谢 ...

qichenghong • 2024-08-08 • 最后回复来自 qichenghong
4
千渡一市

企业建站的坑点有哪些

企业建站,大家都踩过哪些坑?下面,小编来盘点下,企业建站要避免的坑点和套路。 坑点一、自助建站:自助建站系统确实不错,但那都是80年代的产物,现在还用自助建站的站长,可以用割韭菜和纯缴智...

千渡一市 • 2024-06-21
miku

禁止ChatGPT网络爬虫抓取网站数据

《 ChatGPT也是有爬虫的,禁止GPTBot爬取网站数据的方法 》已说过,禁止抓取教程。 ChatGPT 爬取网站数据?GPTBot就是OpenAI的蜘蛛,主要是用于爬取网站内容学习。 据传,ChatGPT有搜索引擎啦!这会不会跟百度一...

ChatGPT 爬虫蜘蛛 miku • 2024-08-03 • 最后回复来自 miku
1
千渡一市

百度蜘蛛直接彻底不来了

这群人,黑艳红,黑摆渡,现在好了,百度蜘蛛都炸毛了。 有蜘蛛,没有收录,有什么用! 有收录,没有索引,有什么用!! 有索引,没有出词,有什么用!!! 有出词,没有排名,有什么用!!!! 有...

百度蜘蛛 千渡一市 • 2024-07-05
千渡一市

本地安装织梦,会不会收到织梦律师函啊

答案是:不会,但也不是全不会。 俗话说,饥不择食,Gou急跳墙,既然有人用了,那肯定是要发律师函的啊。 会发律师函的原因:官网下载的程序,没有经过任何修改,直接在本地正常安装。然后本地又用...

千渡一市 • 2024-06-20
eihei

论坛维护是个技术活

做网站简单,难点是运营和维护,特别是论坛社区网站。 像落伍者论坛,最近也是打不开了,疑似是运营维护问题。 运营可能是成本,但维护可能是水帖,你要知道,论坛是灌水专区。 外链、推广、广告、...

eihei • 18 天前 • 最后回复来自 eihei
1
为开发而生

这种引流技术,一点技术都没有

10000来路IP只需10元。你想知道,TA流量是怎么来的吗? 废话少说,直接上日志。有的网站,为了引流,真是不讲武德。 见过很多,有刷统计的,有刷评论的,还有下面这种,伪蜘蛛刷日志的。 36.226.214.136--...

搜索引擎 爬虫蜘蛛 百度蜘蛛 为开发而生 • 2024-07-17 • 最后回复来自 vlog
2
vlog

做论坛用什么程序好

想要搭建个论坛?用什么程序比较好。一些开源的论坛系统,也是有比较有讲究的。 首先,我想问你,你做什么论坛,几个人维护,服务器准备多大,最后论坛准备做多大。 选程序很重要,程序的选择,决...

vlog • 2024-07-19
千渡一市

没有广告的网站,现在已经看不到了

谁的网站没有广告?谁的网站还没有点广告?这是那些大站的名人说的。 登录后查看、购买后下载、下载APP后观看,在APP中加入大量广告,像谁也管不到似的。 在网站中加广告,可能还会别人指点,但是,...

千渡一市 • 2024-06-27
miku

看到WordPress的网站,我打开后都是秒关的

这个WordPress主题的网站,真的是给我留下心理阴影了。 因此,看到是WordPress的网站,我打开后基本是秒关的。 为什么呢?下面,我给大家整理几条,这个比CSDN还要会。 一、免费下载;点击下载,就变登录后...

miku • 2024-08-15
千渡一市

做论坛需要注意哪些问题

做一个论坛需要什么技术?毫无疑问,现在建站,无需技术,开源的、免费的颇多,真的是一条龙服务都有。 从选程序、选模板、买域名、买服务器,再到搭建教程,搭建就是添加、删除这样简单,技术不再...

千渡一市 • 2024-06-19
千渡一市

网站引流的方法有哪些

站长最喜爱的话题,怎么样给网站引流,网站引流的方式有哪些?一起来盘点下,网站引流的方法。引流方法很多,但是贵在坚持。其实,想免费引流,也是不能急于求成的。 外链:不管是哪里发布文章,在...

千渡一市 • 2024-07-04
千渡一市

站长论坛:更换服务器是有技巧的

更换服务器IP更换以后,一般都是存在缓存的。我们手动清理浏览器缓存,便可以直接访问新服务器的网站了,但蜘蛛抓取的,依然是旧服务器。 那么,怎么样才能让蜘蛛抓取新服务器网站?其实,网站搬家...

千渡一市 • 2024-06-26
vlog

站长千万别用的程序

一个老程序员的忠告:站长千万别用这些程序,很有可能是会被薅羊毛的。 一、米拓:米拓建站程序,建站系统薅羊毛,系统薅不到羊毛了,现在连网站模板都薅羊毛了。米拓薅出新玩法,几十年了,我都没...

vlog • 2024-07-19
千渡一市

全民论坛发帖规则

不知从何时起,就一直有做论坛的想法,从全民博客,到站长论坛,再到织梦论坛,现在是全民论坛,别人建站就老实发文,而我建站就在不停的制造模版。 虽然网站很难被百度收录,但是作为站长的我们,...

千渡一市 • 2024-07-01
千渡一市

SEO优化,已经不存在了

什么?SEO优化,已经不存在了。 现在SEO优化,已经没人在说了,没人说TA是搞SEO优化的了。 2024年了,SEO优化,已经是穷途末路了。 尽管搜索引擎还在,已经没公司再招聘网站优化了。 曾经,SEO是多么的香,...

千渡一市 • 2024-06-25
vlog

同套程序,做多个网站,对SEO会有影响吗

一个模板,同套程序,做多个网站,对SEO会有影响吗? 有影响:模板一样,内容一样,同服务器下,多个域名绑定同一个站。 没影响:模板一样,不同的域名,内容不一样,不同服务器下绑定不同的站。 由...

网站优化 vlog • 2024-07-20 • 最后回复来自 vlog
1
千渡一市

https证书有必要开启吗

https证书、SSL证书、有免费的SSL证书,网站申请https证书有必要吗?来看小编分析。 首先,SSL证书是什么。HTTPS,全称为超文本传输安全协议,是一种网络安全传输协议。 https证书就是传输协议加密。如果,你...

SSL证书 千渡一市 • 2024-07-05
为开发而生

提高网站打开速度的方法

网站打开慢是什么原因?下面,小编分享,提高网站打开速度的方法有哪些。 一、服务器网站:确认服务器网站数量,网站数量与服务器配置成正比。 二、服务器配置:你的服务器配置,能不能承受网站流...

为开发而生 • 2024-07-05
Loading...