Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Web Server > Hosting, Housing e Domini
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti

Hosting, Housing e Domini Spazi, tenuta, offerte e supporto URL

Hey Amico Visitatore,
Condividi con noi le tue idee e la tua conoscenza Aprendo una nuova discussione nella sezione Hosting, Housing e Domini


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 02-09-11, 12:02   #1 (permalink)
User
 
L'avatar di develUp
 
Data di registrazione: Jun 2010
Messaggi: 109
Accessi mostruosi, da persone ignote?

Ciao a tutti,
premessa: sono disperato.

Dalle statistiche awstats mi risulta che un mio sito produce la bellezza di 190.000 accessi giornalieri, ma con 170 visitatori diversi.
Questo signifa che ogni utente visita circa 300 pagine a visite, di media!!!
Ovviamente non può essere così,
e Google Analytics me ne da conferma...

Anche perchè la cosa che più mi puzza in questo è che:
149177 accessi vengono da domini/nazioni SCONOSCIUTE
140842 accessi vengono da ip SCONOSCIUTI
136197 accessi vengono da browser SCONOSCIUTI
135854 accessi vengono da sistemi operativi SCONOSCIUTI
136457 accessi diretti o da segnalibro....

Secondo me c'è qualcosa o qualcuno che intende bloccarmi il sito, e ci sta riuscendo.
Vi prego, come sempre, ditemi che vi è già successo e risolvo in una volata,
grazie!
__________________
Ristoranti a Lucca
develUp non in linea   Rispondi citando
Vecchio 02-09-11, 12:30   #2 (permalink)
User
 
L'avatar di GreenSys
 
Data di registrazione: Sep 2011
Ubicazione: Trento
Messaggi: 32
Se utilizzi Apache come web server e hai la possibilità di usare un file .htaccess potresti inserire delle regole per limitare l'accesso da parte dei soggetti che non desideri.
Ad esempio è comune inserire delle regole per bloccare gli user agent libwww-perl che solitamente sono script che rubano banda e non portano benefici.
Potresti inserire queste 4 righe (le prime due non servono se sono già presenti nel file .htaccess):

RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_USER_AGENT} libwww-perl.*
RewriteRule .* – [F,L]
GreenSys non in linea   Rispondi citando
Vecchio 02-09-11, 12:40   #3 (permalink)
User
 
L'avatar di develUp
 
Data di registrazione: Jun 2010
Messaggi: 109
Si ho la possibilità di usare htaccess e già ne ho su uno!
In pratica con RewriteRule .* – [F,L] cosa gli farei restituire?
E in più questi libwww-perl che girano a fare se non hanno utilità??

Grazie infinite
__________________
Ristoranti a Lucca
develUp non in linea   Rispondi citando
Vecchio 02-09-11, 13:46   #4 (permalink)
User
 
L'avatar di GreenSys
 
Data di registrazione: Sep 2011
Ubicazione: Trento
Messaggi: 32
Se l'user-agent è libwww-perl allora invece che inviare la pagina richiesta viene inviata una pagina con errore 403.

F significa Forbidden invia un messaggio 403 di proibito alla richiesta.

L sta per Last significa che Apache non considera le restanti direttive del file per quella determinata richiesta.
GreenSys non in linea   Rispondi citando
Vecchio 02-09-11, 16:24   #5 (permalink)
User
 
L'avatar di Xlogic
 
Data di registrazione: Jan 2011
Ubicazione: Torino
Messaggi: 190
Scusa, il sito è quello in firma?
__________________
- Xlogic.org - Hosting Professionale.Reseller.Vps
Xlogic non in linea   Rispondi citando
Vecchio 02-09-11, 16:29   #6 (permalink)
User
 
L'avatar di develUp
 
Data di registrazione: Jun 2010
Messaggi: 109
Si
__________________
Ristoranti a Lucca
develUp non in linea   Rispondi citando
Vecchio 02-09-11, 16:38   #7 (permalink)
Moderatore
 
L'avatar di vhosting
 
Data di registrazione: Jan 2009
Ubicazione: Michigan
Messaggi: 2,139
Invia un messaggio tramite Skype a vhosting
Ciao,

guarda che il tuo server Apache ha un bug di sicurezza, ti consiglio di contattare il tuo provider per effettuare il fix.

Puoi riprodurre il bug facendo

Quote:
curl -I -H "Range: bytes=0-1,0-2" -s http://www.dovealucca.it/robots.txt | grep Partial
Risposta del tuo webserver

Quote:
HTTP/1.1 206 Partial Content
Cio' significa che il tuo Apache e' vulnerabile.

@xlogic

Vale anche per te la stessa cosa

Quote:
curl -I -H "Range: bytes=0-1,0-2" -s http://xlogic.org/robots.txt | grep Partial
HTTP/1.1 206 Partial Content
vhosting non in linea   Rispondi citando
Vecchio 02-09-11, 16:47   #8 (permalink)
User
 
L'avatar di develUp
 
Data di registrazione: Jun 2010
Messaggi: 109
Ciao Vhosting,
il mio problema quindi dipende da quello?
__________________
Ristoranti a Lucca
develUp non in linea   Rispondi citando
Vecchio 02-09-11, 17:01   #9 (permalink)
Moderatore
 
L'avatar di vhosting
 
Data di registrazione: Jan 2009
Ubicazione: Michigan
Messaggi: 2,139
Invia un messaggio tramite Skype a vhosting
Non so se dipende da quello, tuttavia meglio fixare quel problema.
vhosting non in linea   Rispondi citando
Vecchio 04-09-11, 04:49   #10 (permalink)
User
 
L'avatar di Xlogic
 
Data di registrazione: Jan 2011
Ubicazione: Torino
Messaggi: 190
Nuova vulnerabilità di sicurezza per Apache, grazie per l'update.
Fixato.
__________________
- Xlogic.org - Hosting Professionale.Reseller.Vps
Xlogic non in linea   Rispondi citando
Vecchio 05-09-11, 10:38   #11 (permalink)
User
 
L'avatar di develUp
 
Data di registrazione: Jun 2010
Messaggi: 109
Mi è stato risposto che non è un bug,
vabè, il mio problema persiste, avete un idea di come posso fare?
__________________
Ristoranti a Lucca
develUp non in linea   Rispondi citando
Vecchio 05-09-11, 11:07   #12 (permalink)
User
 
L'avatar di Xlogic
 
Data di registrazione: Jan 2011
Ubicazione: Torino
Messaggi: 190
Si è un bug.
"Apache HTTP Server CVE-2011-3192 Denial Of Service Vulnerability"
__________________
- Xlogic.org - Hosting Professionale.Reseller.Vps
Xlogic non in linea   Rispondi citando
Vecchio 06-09-11, 00:25   #13 (permalink)
User
 
L'avatar di GreenSys
 
Data di registrazione: Sep 2011
Ubicazione: Trento
Messaggi: 32
Alcuni fornitori di hosting disabilitano curl perché può essere sfruttato per diversi attacchi, come si è in parte rivelato negli ultimi tempi.

Puoi sempre cambiare provider oppure segnalare che intendi trasferiti nel caso in cui il problema non sia risolto in tempi ragionevoli.
GreenSys non in linea   Rispondi citando
Vecchio 06-09-11, 00:48   #14 (permalink)
Moderatore
 
L'avatar di vhosting
 
Data di registrazione: Jan 2009
Ubicazione: Michigan
Messaggi: 2,139
Invia un messaggio tramite Skype a vhosting
Non e' un problema del cURL, con il cURL scopri solo la vulnerabilita' e quindi puoi usarla ... e' un problema di apache.
vhosting non in linea   Rispondi citando
Vecchio 07-09-11, 09:51   #15 (permalink)
User
 
L'avatar di develUp
 
Data di registrazione: Jun 2010
Messaggi: 109
Tornando al mio problema,
ho notato dal file di log che ci sono tantissime visite che mi caricano in continuazione soltanto le immagini più grosse, senza mai accedere a delle pagine vere e proprie,
che voi sappiate c'è la possibilità di bloccare queste visualizzazioni?
Magari da .htaccess
__________________
Ristoranti a Lucca
develUp non in linea   Rispondi citando
Rispondi
Tags: , ,



Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 09:10.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.