Так как сертифиакты StartSSL приказали недолго жить, пришлось ставить LetsEncript В ISP Manager это все делается автоматом во вкладе Модули, а вот в ISP 4 пришлось заморочиться Ставим git yum install git Ставим letsencript git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt Создаем сертификаты /opt/letsencrypt/certbot-auto certonly —webroot -w /var/www/user/data/www/site.org -d site.org -d www.site.org Они создадутся по пути /etc/letsencrypt/live/site.org/ Создаем […]
Рубрика: Безопасность
Где получить бесплатный ssl сертификат
Здесь https://www.startssl.com А тут читаем о переносе https://devaka.ru/articles/moving-to-https
Проверить взломан ли сервер Ubuntu через ssh
Ищем новые php файлы за последние 7 дней командой find / -type f -name '*.php' -mtime -7
Запрещаем доступ к серверу по IP
Через htaccess <Limit GET POST> order allow,deny deny from xx.xx.xx.xx allow from all </Limit>
Фильтруем мусорных ботов через .htaccess
За последнюю неделю сервер стал работать на полную катушку, а иногда даже лежал. Заглянул в логи и увидел что Bing выкачивает все файлы (3gp) с моего сайта. Капчу на скачивание было лень делать и поэтому решил попробовать через htaccess <IfModule mod_setenvif.c> SetEnvIfNoCase User-Agent "8484 Boston Project" ban SetEnvIfNoCase User-Agent Accelerator ban SetEnvIfNoCase User-Agent Ants ban […]