|
3 октября 2017, 6:24:45 PM | # 1 |
Сообщения: 671
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я бег 123FlashChat версии на моем сервере, и все работает отлично. Пользователи могут посетить наш чат через http://example.com или с помощью прямого SWF (флэш-приложение), как http://example.com/123flashchat.swf используя произвольный порт 51127. По соображениям безопасности мы должны запретить некоторые пользователь доступа к нашему чату по этой ссылке: 127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127 Это означает, что некоторые пользователи могут получить доступ к нашим чат без посещения нашего веб-сайта, все они делают это установить 123FlashChat в своем домашнем компьютере, и войти в наш чат с 127.0.0.1, показанной выше. Вопрос: Как блокировать запросы 127.0.0.1? (Принудительно войти в систему всех пользователей с помощью http://example.com). иначе Как блокировать входящие запросы от реферера? : 127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127 То, что я пытался ... Редактирование флэш файла политики crossdomain.xml (Flash эквивалент политики CORS). Пробовал редактирования .htaccess. Пробовал все, но не может остановить их от спама в наш чат. первый, кто может решить эту проблему будет платить 0.01BTC после успешной решена в нашем VPS мой VPS является Linux CentOS + WHM / CPANEL |
3 октября 2017, 6:38:43 PM | # 2 |
Сообщения: 322
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
Получил 1806 Биткоинов
Реальная история. Может быть, это решение?
Посетители # блочных перешедшие с указанных доменов RewriteEngine на RewriteCond% {HTTP_REFERER} baddomain01 \ .com [NC, OR] RewriteCond% {HTTP_REFERER} baddomain02 \ .com [NC] . RewriteRule * - [F] |
3 октября 2017, 6:39:58 PM | # 3 |
Сообщения: 322
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
Или даже это решение
Для того, чтобы запретить IP-адреса от доступа к вашей веб-сайт, создать .htaccess файл в корневом каталоге (обычно public_html или WWW) и добавьте следующую конфигурацию в файле: заказ разрешить, запретить отказать от 127.0.0.1 позволяют из всех |
3 октября 2017, 6:55:25 PM | # 4 |
Сообщения: 616
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
На самом деле ваш Sever не хранит куки из-за которой сервер не может идентифицировать пользователей, которым запрещено.
Чтобы заблокировать несколько реферера, вы можете просто попробовать один из приведенных ниже srings: RewriteEngine On RewriteCond% {HTTP_REFERER} Пример \ .com [NC, OR] RewriteCond% {HTTP_REFERER} Пример \ .net [NC] . RewriteRule * - [F] или SetEnvIfNoCase Referer "Пример \ .com" bad_referer SetEnvIfNoCase Referer "Пример \ .net" bad_referer Заказ Разрешить, Запретить Разрешить от ALL Запретить окр = bad_referer |
3 октября 2017, 10:00:00 PM | # 5 |
Сообщения: 671
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
Может быть, это решение? Посетители # блочных перешедшие с указанных доменов RewriteEngine на RewriteCond% {HTTP_REFERER} baddomain01 \ .com [NC, OR] RewriteCond% {HTTP_REFERER} baddomain02 \ .com [NC] . RewriteRule * - [F] Или даже это решение Для того, чтобы запретить IP-адреса от доступа к вашей веб-сайт, создать .htaccess файл в корневом каталоге (обычно public_html или WWW) и добавьте следующую конфигурацию в файле: заказ разрешить, запретить отказать от 127.0.0.1 позволяют из всех На самом деле ваш Sever не хранит куки из-за которой сервер не может идентифицировать пользователей, которым запрещено. Чтобы заблокировать несколько реферера, вы можете просто попробовать один из приведенных ниже srings: RewriteEngine On RewriteCond% {HTTP_REFERER} Пример \ .com [NC, OR] RewriteCond% {HTTP_REFERER} Пример \ .net [NC] . RewriteRule * - [F] или SetEnvIfNoCase Referer "Пример \ .com" bad_referer SetEnvIfNoCase Referer "Пример \ .net" bad_referer Заказ Разрешить, Запретить Разрешить от ALL Запретить окр = bad_referer я попробовать, но все еще плохо пользователям доступ к моему чат через 127.0.0.1:35555/lite.swf?init_host=example.com&init_port = +51127 это мой .htaccesss файл Код: заказ разрешить, запретить позволяют из всех отказать от 127.0.0.1 отказать от 93.X.X.X # <--- это мой Windows Server, чтобы проверить этот IP пыжи заблокированы да, но 127.0.0.1 не заблокированы RewriteEngine на RewriteCond% {HTTP_REFERER} 127.0.0.1 [NC] RewriteCond% {HTTP_REFERER} локальный [NC] . RewriteRule * - [F] # Перенаправление WWW к не-WWW первый RewriteCond% {HTTP_HOST} ^ WWW \. (. +) [NC] RewriteRule ^ HTTPS (*.): //% 1 / $ 1 [R = 301, NE, L] # Затем перенаправить НТТР HTTPS (при необходимости) RewriteCond% {HTTPS} выключен RewriteRule ^ HTTPS: //% {HTTP_HOST}% {REQUEST_URI} [NE, L, R = 301] RewriteCond% {HTTP_USER_AGENT} Libwww-Perl. * RewriteRule. *? [F, L] # НАЧАТЬ Сжатие текстовых файлов SetOutputFilter DEFLATE FilesMatch> IfModule> текстовые файлы # END Сжать # НАЧАТЬ Expire заголовки ExpiresActive На ExpiresDefault "доступ плюс 1 секунда" / Х-значок ExpiresByType изображения "доступ плюс 2592000 секунд" ExpiresByType изображение / JPEG "доступ плюс 2592000 секунд" ExpiresByType изображение / PNG "доступ плюс 2592000 секунд" ExpiresByType изображение / GIF "доступ плюс 2592000 секунд" ExpiresByType применение / х-ударноволновая-вспышка "доступ плюс 2592000 секунд" ExpiresByType текст / CSS "доступ плюс 604800 секунд" ExpiresByType текст / JavaScript "доступ плюс 216000 секунд" ExpiresByType приложение / JavaScript "доступ плюс 216000 секунд" ExpiresByType применение / х-Javascript "доступ плюс 216000 секунд" ExpiresByType текст / html "доступ плюс 600 секунд" ExpiresByType приложение / XHTML + XML "доступ плюс 600 секунд" IfModule> # END Expire заголовки # НАЧАТЬ Cache-Control заголовки Заголовок набор Cache-Control "макс возраста = 2592000, общественный" FilesMatch> Заголовок набор Cache-Control "макс возраста = 604800, общественный" FilesMatch> Заголовок набор Cache-Control "макс возраста = 216000, частный" FilesMatch> Заголовок набор Cache-Control "макс возраста = 216000, частные, должны-перепроверить" FilesMatch> IfModule> # END Cache-Control заголовки # НАЧАТЬ Превратите ETags Off Заголовок ETag снята с охраны IfModule> Не FileETag Ни # END Turn Off ETags # НАЧАТЬ Удалить Last-Modified заголовок Заголовок незадана Last-Modified IfModule> # END Удалить Last-Modified заголовок <файлы 403.shtml> заказ разрешить, запретить позволяют из всех отказать от 93.X.X.X #<--- при добавлении моего IP Windows Server здесь его не блокируется, и я могу войти в чат отказать от 127.0.0.1 #<--- не заблокирован я могу войти по ссылке Files> .. RewriteRule * \ () $ - [F, NC] |
4 октября 2017, 12:53:08 AM | # 6 |
Сообщений: 50
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
Я бег 123FlashChat версии на моем сервере, и все работает отлично. Пользователи могут посетить наш чат через http://example.com или с помощью прямого SWF (флэш-приложение), как http://example.com/123flashchat.swf используя произвольный порт 51127. По соображениям безопасности мы должны запретить некоторые пользователь доступа к нашему чату по этой ссылке: 127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127 Это означает, что некоторые пользователи могут получить доступ к нашим чат без посещения нашего веб-сайта, все они делают это установить 123FlashChat в своем домашнем компьютере, и войти в наш чат с 127.0.0.1, показанной выше. Вопрос: Как блокировать запросы 127.0.0.1? (Принудительно войти в систему всех пользователей с помощью http://example.com). иначе Как блокировать входящие запросы от реферера? : 127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127 То, что я пытался ... Редактирование флэш файла политики crossdomain.xml (Flash эквивалент политики CORS). Пробовал редактирования .htaccess. Пробовал все, но не может остановить их от спама в наш чат. первый, кто может решить эту проблему будет платить 0.01BTC после успешной решена в нашем VPS мой VPS является Linux CentOS + WHM / CPANEL Поскольку у вас есть VPS, это может быть сделано довольно легко редактирования / создания VirtualHost файла. Код: (Изменить example.com своим доменным именем) котировка Перенаправление постоянный / http://www.example.com/ VirtualHost> Там нет необходимости редактировать файл .htaccess. Вот ссылка, которая может помочь вам в этом процессе: https://www.digitalocean.com/community/tutorials/how-to-set-up-apache-virtual-hosts-on-centos-7 Вы можете PM мне, если у вас есть какие-либо вопросы. |
11 октября 2017, 1:46:35 PM | # 7 |
Сообщения: 671
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
до сих пор ищет решение, пожалуйста,
|
11 октября 2017, 8:13:32 PM | # 8 |
Сообщения: 112
цитировать ответ |
Re: 0.01 BTC для первого решения этой проблемы
SetEnvIf CF-Подключение-IP "127.0.0.1" AllowIP
SetEnvIf CF-Подключение-IP "127.0.0.2" AllowIP заказ отрицать, позволяют отказать от всех позволяют с окр = AllowIP |