JoxMarkes
Gamma
No recomendado
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Buenas amigos, os dejo por aquí este script que yo he modificado, lo encontré hace años y lo llevo usando mucho tiempo.
Archivo ban.php
En tu archivo .htaccess añade las reglas que necesites, por ejemplo:
Ahora es tan sencillo como subirlo a la raíz de tu servidor, junto al .htaccess y listo.
Todo el que entre a esas urls establecidas en tu .htacces será baneado y no podrá acceder más al sitio.
Si ha intentado acceder a alguna de estas urls, significa que no es conveniente tenerlo como usuario del sitio por que va a intentar explotar cualqueir fallo de seguirdad que tengas.:robot:
Si alguien quiere aportar código o modificarlo perfecto.
Espero que os sirva como a mi.
Saludos.
Archivo ban.php
PHP:
<?
$enable="1"; //Activo = 1
$loging="1"; //Crear log txt = 1
$messaging="1"; //Mostrar error 404 = 1
//ajustes de bloqueo
$ban=htmlspecialchars( htmlentities( trim($_SERVER['REMOTE_ADDR']) , ENT_QUOTES ) ); //Определяем IP адрес атакующего.
$file = ".htaccess"; //El nombre del archivo en el que estamos bloqueando.
$path = ""; //ruta relativa del archivo $ archivo. Se requiere una barra "/" al final!
$ban_string ="deny from ".$ban; //cadena de bloqueo
//Configuraciones de registro
$log_file = "ban_log.txt"; //archivo de registro de bloqueo
$date=date('d-m-Y H:i:s'); //fecha de determinación
$address=$_SERVER['REQUEST_METHOD']." ".$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI']; //cadena de consulta
$log_string ="$date - $ban Bloqueado al intentar acceder. Solicitud - $address"; //texto del log en el txt
//parte de trabajo del guión
if ($enable=="1") { //en consecuencia, el propio bloqueo
$filepath = $path.$file;
$killer = fopen ($filepath, 'a+');
fwrite ($killer, $ban_string."\r\n");
fclose ($killer);
}
if ($loging=="1") { //registro
$filepath = $path.$log_file;
$log = fopen ($filepath, 'a+');
fwrite ($log, $log_string."\r\n");
fclose ($log);
}
if ($messaging=="1") { //Salida del mensaje al bloqueado.
header('HTTP/1.0 404 Not Found');
}
?>
En tu archivo .htaccess añade las reglas que necesites, por ejemplo:
Insertar CODE, HTML o PHP:
RewriteEngine On
RewriteRule /administrator/index.php$ /ban.php [L,QSA]
RewriteRule /administrator/admin.php$ /ban.php [L,QSA]
RewriteRule admin/index.php$ /ban.php [L,QSA]
RewriteRule admin/admin.php$ /ban.php [L,QSA]
RewriteRule wp-admin/index.php$ /ban.php [L,QSA]
RewriteRule admin.php /ban.php [L,QSA]
RewriteRule /admin /ban.php [L,QSA]
RewriteRule /administration /ban.php [L,QSA]
RewriteRule administrator.php$ /ban.php [L,QSA]
RewriteRule wp-login.php$ /ban.php [L,QSA]
RewriteRule install/$ /ban.php [L,QSA]
RewriteRule \.ini$ /ban.php [L,QSA]
RewriteRule ^([^/]+).html /viewcar.php?id=$1 [QSA,NC,L]
Ahora es tan sencillo como subirlo a la raíz de tu servidor, junto al .htaccess y listo.
Todo el que entre a esas urls establecidas en tu .htacces será baneado y no podrá acceder más al sitio.
Si ha intentado acceder a alguna de estas urls, significa que no es conveniente tenerlo como usuario del sitio por que va a intentar explotar cualqueir fallo de seguirdad que tengas.:robot:
Si alguien quiere aportar código o modificarlo perfecto.
Espero que os sirva como a mi.
Saludos.

