[問題]如何防止重覆點閱文章的攻擊

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
how2use
星球普通子民
星球普通子民
文章: 12
註冊時間: 2003-11-23 00:34
聯繫:

Re: [問題]如何防止重覆點閱文章的攻擊

文章 how2use »

依夢兒 寫: 很多網路上常見的軟體教學文章都是由這個站流出,然後被大家轉貼來轉貼去的....
呵呵...多虧大家的幫忙轉貼,我的站人次流量才日漸增加
design 寫: 依我的經驗
您的站被使用砍站軟體抓站
層次被設超過五層以上超連結連來連去..點閱數爆增其實是砍站軟體的抓取動作
不信您可以自己試試
砍站軟體.....有聽說過!!
看過有一些論壇曾經受過其害!!
這種軟體還是越少人知道越好!!
GeniusKiKi
竹貓忠實會員
竹貓忠實會員
文章: 1086
註冊時間: 2003-10-28 14:50

文章 GeniusKiKi »

口厄~
有方法防止砍站軟體嗎?
不然一般付費的虛擬主機空間
流量超過都會......
再也不當爛好人...
好人是小白轉型成大白的墊腳石...
依夢兒
竹貓忠實會員
竹貓忠實會員
文章: 2013
註冊時間: 2002-11-20 00:07

文章 依夢兒 »

GeniusKiKi 寫:口厄~
有方法防止砍站軟體嗎?
不然一般付費的虛擬主機空間
流量超過都會......
虛擬主機要辦到好像很麻煩,除非主機商願意幫你安裝....

這裡有對策:
http://www.vbird.org/linux_server/0360a ... p#getsites
http://phorum.vbird.org/viewtopic.php?t=18
有任何關於 phpBB 或是架站的問題,請在論壇上公開發表出來,大家一起討論。
請不要丟私人訊息問我,因為私訊是用來聊私事的。
這樣作對於解決您的問題一點幫助也沒有,也很沒有效率,小弟我一概謝絕。



搜尋是一種美德,在發問之前,請多加利用頂端的文章搜尋功能,搜尋可能的關鍵字。
確定您想問的問題找不到答案後,再發問。
messagebox
竹貓忠實會員
竹貓忠實會員
文章: 981
註冊時間: 2003-02-24 23:34

文章 messagebox »

秋水伊人 寫:這個問題很簡單呀
原理:由 index.html -> index.php , index.php 的 referer 應該是 index.html
做一個簡單的 html 首頁,並修改 index.php 的程式碼\r
讓來的人一定要由 index.html 進到 index.php ,如果不是就踢回 index.html 或者其他你指定的網址
這樣子就可以減少流量了
範例:
http://twed2k.com/bbs/index.php (這樣子是從竹貓直接連過去)
所以連上後會自動被踢到 http://twed2k.com/bbs/index.html
如果先到 http://twed2k.com/bbs/index.html ,再連進 index.php ,就不會被踢了

p.s因為虛擬主機的關係,我的網站晚上常常會很慢或連不上,連不上的話就多試幾次囉
這個方法好~~
利用$_SERVER["HTTP_REFERER"]
然後在config.php 加入\r

代碼: 選擇全部

$rf=$_SERVER["HTTP_REFERER"] ;
$chk_rf=explode("/", $rf);

if (($chk_rf[2] != "onlyou.org") or ($chk_rf[2] != "www.onlyou.org")){
    Header("Location: http://tw.yahoo.com.tw/");  
    exit;
}
讓那些砍站的去跟YAHOO聊天\r

用<meta http-equiv="Refresh" content="0; url=index.php">連index.oho
不會取得$_SERVER["HTTP_REFERER"] ;
所以這個方法失敗
GeniusKiKi
竹貓忠實會員
竹貓忠實會員
文章: 1086
註冊時間: 2003-10-28 14:50

文章 GeniusKiKi »

麻煩請哪位大大整理一下修改方法好嗎
實在是看了霧煞煞有看沒有懂~ :|
再也不當爛好人...
好人是小白轉型成大白的墊腳石...
阿維
竹貓忠實會員
竹貓忠實會員
文章: 868
註冊時間: 2003-02-23 13:36
來自: 台南市

Re: [問題]如何防止重覆點閱文章的攻擊

文章 阿維 »

依夢兒 寫:
how2use 寫:強迫只有註冊成會員才能觀看文章能阻止嗎?
大大您上來囉,久聞大名很久了。 :-P

這是一個好方法;雖然有一點消極。
畢竟論壇是架在付費主機上,的確要考量流量的問題,所以在會員制度上稍微設限一下是應該的。
況且註冊只是要求網友花一點時間用電子郵件信箱完成認證而已,應該不會造成什麼困擾。

至於有沒有什麼積極的方法我就不清楚了。
如果可以查出攻擊端的 IP 來源,就把它 Ban 掉吧!!
沒錯,這點我非常同意,可是卻有那種因為迫不得已需要用電子郵件來過濾會員身分的作法.
卻被會員說成幹嘛要那麼嚴格啊,又不是什麼大不了的網站.
但他們卻忘記那個站的前身曾經遭受過駭客攻擊,難道這點防護這點要求過分嗎?
Kerry
星球普通子民
星球普通子民
文章: 17
註冊時間: 2004-05-17 01:54
來自: National Kaohsiung First University of Science and Technology
聯繫:

文章 Kerry »

很好奇~
砍站軟體是不管哪一種系統都會攻擊嗎??
不知道算不算被攻擊~
因為流量突然突破4G!!!
嚇到我了~
難怪當天晚上電腦CPU
常常跳100%~ :-o :-o :-o
http://phorum.study-area.org/viewtopic. ... c&start=90
這個網址可以下載防止砍站軟體攻擊的檔案
可是~
適用於XP SP1嗎? 適用於Appserv快速安裝2.4.0嗎?
有人說時間可以洗滌一切、忘記痛苦、拋棄思念\r
但為什麼我還是忘不了妳......

★作業系統:Win-XP SP1 Perfessional
★快速架站程式:Appserv-win32-2.4.0
★上網方式:Talnet 10M/100M
★phpBB2 版本:Plus1.3up and 2.0.8a
★使用風格:FI Subsilver Shadow for Plus, SpacePilot3K for Php.
★phpBB2連結網址: 哆啦論壇:Kerry's Web 有空可以來逛逛喔~
圖檔
頭像
shihchieh
竹貓忠實會員
竹貓忠實會員
文章: 509
註冊時間: 2002-10-07 13:02

文章 shihchieh »

messagebox 寫:
秋水伊人 寫:這個問題很簡單呀
原理:由 index.html -> index.php , index.php 的 referer 應該是 index.html
做一個簡單的 html 首頁,並修改 index.php 的程式碼\r
讓來的人一定要由 index.html 進到 index.php ,如果不是就踢回 index.html 或者其他你指定的網址
這樣子就可以減少流量了
範例:
http://twed2k.com/bbs/index.php (這樣子是從竹貓直接連過去)
所以連上後會自動被踢到 http://twed2k.com/bbs/index.html
如果先到 http://twed2k.com/bbs/index.html ,再連進 index.php ,就不會被踢了

p.s因為虛擬主機的關係,我的網站晚上常常會很慢或連不上,連不上的話就多試幾次囉
這個方法好~~
利用$_SERVER["HTTP_REFERER"]
然後在config.php 加入\r

代碼: 選擇全部

$rf=$_SERVER["HTTP_REFERER"] ;
$chk_rf=explode("/", $rf);

if (($chk_rf[2] != "onlyou.org") or ($chk_rf[2] != "www.onlyou.org")){
    Header("Location: http://tw.yahoo.com.tw/");  
    exit;
}
讓那些砍站的去跟YAHOO聊天\r

用<meta http-equiv="Refresh" content="0; url=index.php">連index.oho
不會取得$_SERVER["HTTP_REFERER"] ;
所以這個方法失敗
如果他不讀index.php直接讀文章的話,其他的不也就一併改?
還是一樣只要改index.php?

補充一個建議
在頁面上設上連進的時間判定~雖然這個idea很模糊,不過應該派得上用場
---
Do you fear death ?
主題已鎖定

回到「phpBB 2 安裝與使用」