¿Cómo puedo bloquear permanentemente cualquier dirección IP que acceda a páginas vulnerables conocidas /phpMyadmin/
? Estoy ejecutando un servidor Debian y a menudo veo bots o hackers escaneando mi servidor tratando de encontrar vulnerabilidades.
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyadmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpMyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyAdmin/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin2/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin3/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
73.199.136.112 - - [16/Oct/2017:05:18:05 -0700] "HEAD /phpmyadmin4/ HTTP/1.0" 404 182 "-" "Mozilla/5.0 Jorgee"
Ya he seguido esta pregunta de stackoverflow: Cómo asegurar phpMyAdmin .
Estoy buscando comenzar a bloquear los bots para que no ocupen el ancho de banda.
404
significa el código HTTP Page not found
. ¿Cómo siente que estas IP están ofendiendo IP? ¿De acuerdo con qué salida decide bloquear estas IP?
.htpasswd