[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Comment interdire la consultation de son serveur web sur son IP directe et le port 443?




Le 11/02/2020 à 14:53, ajh.valmer@free.fr a écrit :
On Tuesday 11 February 2020 05:36:16 G2PC wrote:
Comment interdire la consultation de son serveur web sur son IP directe
et le port 443 ?
Est ce que ça a du sens ?
Je ne comprends pas :
le port 443 = https,
et que veut dire ? :
"interdire la consultation sur son IP direct".

Enfin, ce n'est pas la consultation d'un serveur web,
mais d'un site Web ?

Oui, je voudrais que l'adresse IP sur un navigateur, n'affiche rien, et, éventuellement bannir toutes personnes ou robots qui voudraient utiliser l'IP directement sur le port 80 pour tenter d'accéder à un contenu web, puisque ce n'est pas le chemin normal, donc, fort à parier que ce soit des bidouilleurs.

J'ai lu un article dans ce sens mais la règle ne fonctionne pas comme attendue.

https://www.majorxtrem.be/2009/05/01/bloquer-les-scans-de-dossier-par-dictionnaire-sur-votre-serveur-web/


Comme dit, dans mon cas, j'ai eu plusieurs problèmes, déjà, la règle n'était même pas du tout reconnue, ensuite, c'est la configuration par défaut de fail2ban qui est utilisée ( via apache-auth ) ( et pas apache-ipserveur que j'ai créé ).


Finalement, j'ai pu avoir le apache-ipserveur d'activé mais il ne travail pas, c'est toujours la configuration de apache-auth qui est pris en compte.


Le tout dernier essai que j'ai mis en place consiste à remplacer le filtre proposé par le tutoriel précédent
failregex = [[]client []] client denied by server configuration: /var/www/139.99.173.195/.*
Par
failregex = ^[[][^]]+[]] [[]error[]] [[]client <HOST>[]] client denied by server configuration: /var/www/139.99.173.195/.*

Je ne suis ABSOLUMENT pas sur de ce que j'ai fais ici.


J'ai également corrigé mon VHost concernant mon IP, pour bien renvoyer une erreur 403 et la page correspondante depuis le dossier /var/www/139.99.173.195/403-erreur.php  tout en comprenant que le VHost interdit déjà la consultation directe par IP. J'ai donc simplement autorisé ici l'affichage de la page 403-erreur.php + L'image + le favicon.ico qui sont autorisés exceptionnellement, dans le VHost, sinon, tout est interdit ( client denied by server configuration )

https://wiki.visionduweb.fr/index.php?title=Installer_et_utiliser_Fail2ban#Interdire_la_navigation_via_l.27adresse_IP_du_serveur


J'en suis au même point, la règle semble être active mais ne fonctionne pas.
Si je tente de me connecter à Tor Browser, et, de naviguer avec mon IP, il faudra 3 essais avant d'être banni, et, pas 1 unique essai.
Je suis donc toujours sur la configuration par défaut, et, c'est apache-auth qui travail et pas apache-ipserveur.


Reply to: