Apache und ein include

  • Thread starter Thread starter chenjung
  • Start date Start date


C

chenjung

Guest
Hallo ihr lieben,

ich habe da mal eine Frage bezüglich deny from xxx.xxx.xxx.xxx, also IP Adressen vom Server fern halten und co. Das ganze läuft bei mir sehr gut, habe schon einige "ausgesperrt".

Wobei jetzt die Liste logischerweiße immer "länger" wird. Also dachte ich, da ich nicht mit .htaccess das ganze ausgrenzen möchte, ob ich eine eigene include datei erstellen kann? Also in der apache.ini

Das ganze wollte ich so machen:
# IPBann for HTTP Port 80
Include conf/original/extra/httpd-ipbann.conf

In der Datei wollte ich dann die IPs auflisten.

z.b. so:
#IP Block aus Systemlog
deny from 198.200.35.142
deny from 115.47.57.101
deny from 60.191.170.186

Aber dann stratet der Apache nicht? ^^ Geht das überhaupt so?

Danke :)
 
Wie befüllst du denn diese Liste? Manuell? :D

Und was willst du damit erreichen? Sollen die IPs aus der Liste nur bestimmte Webseiten auf deinem Server nicht erreichen oder soll der Apache diese generell blockieren?
 
Last edited by a moderator:
Die Ursache steht bestimmt im error_log des Apaches? Hast Du da schon mal nachgeschaut?

Ansonsten ist deny nur innerhalb eines Directory-Abschnittes (o.ä.) oder .htaccess erlaubt.
 
@Mr.Check: Ja noch Manuell xD Wird stressig mit der Zeit.

Die IPs sollten geblockt werden, also wenn jemand versucht aus diesem Bereich auf den Server zuzugreifen erhält dieser eine Error Meldung. Habe das schon mit einigen Proxys ausprobiert, meiner Blockt diese fleißig.

@dotme: Ich müsste da mal nachsehen. Habe bis jetzt noch keine weiteren versuche unternommen.
 
@Mr.Check: Ja noch Manuell xD Wird stressig mit der Zeit.

Die IPs sollten geblockt werden, also wenn jemand versucht aus diesem Bereich auf den Server zuzugreifen erhält dieser eine Error Meldung. Habe das schon mit einigen Proxys ausprobiert, meiner Blockt diese fleißig.

Auf welcher Grundlage ermittelst du den die IPs, die du später blocken willst? Gibt ja auch Tools, die so etwas automatisch machen.
 
@Mr.Check, einen Teil der IPs habe ich genrell geblockt, ohne das ich direkt angegriffen wurde. Reine Vorsicht :)

Der andere Teil ca. 10 Stück aus dem Systemlog. Also versuche auf den MySQL zu gelangen ect.

Welche Tools kann man empfehlen?
 
Danke für den Tipp :)

Hab Windows Server 2008R2, kein Linux. Da scheint das flach zu fallen.
 
Die IP bann habe ich direkt in die apache bzw. http.config eingeschreiben.

Die Logs muss ich nochmal durch gucken ^^
 
Back
Top