[#] [Перевод] Защищаем сайт с помощью ZIP-бомб
habrabot(difrex,1) — All
2017-07-07 01:30:04


## Старые методы по-прежнему работают


![][1][Обновление] Теперь я в каком-то списке спецслужб, потому что написал статью про некий вид «бомбы», так?

Если вы когда-нибудь хостили веб-сайт или администрировали сервер, то наверняка хорошо знаете о плохих людях, которые пытаются сделать разные плохие вещи с вашей собственностью.

Когда я в возрасте 13 лет впервые захостил свою маленькую Linux-коробочку с доступом по SSH, я смотрел логи и каждый день видел IP-адреса (в основном, из Китая и России), которые пытались подключиться к моей сладенькой маленькой коробочке (которая на самом деле была старым ноутом ThinkPad T21 со сломанным дисплеем, жужжавшим под кроватью). Я сообщал эти IP их провайдерам.

На самом деле если у вас Linux-сервер с открытым SSH, то можете сами посмотреть, сколько попыток подключений происходит ежедневно:

grep 'authentication failures' /var/log/auth.log [Читать дальше →][2]

[1]: https://habrastorage.org/web/95a/6a8/a77/95a6a8a7704b41538af50d1fc012c545.png
[2]: https://habrahabr.ru/post/332580/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut