ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingเว็บนิ้โดนยิงสคริป มีวิธีป้องกันบ้างไหมครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เว็บนิ้โดนยิงสคริป มีวิธีป้องกันบ้างไหมครับ  (อ่าน 3276 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
khwan
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 104



ดูรายละเอียด เว็บไซต์
« เมื่อ: 08 พฤศจิกายน 2007, 08:15:23 »

โดนใครไม่ทราบที่ยิง script เข้าสู่เวบทำให้เวบมีการทำงานของ mysql สูงดังนั้นทางผู้ให้บริการเวบเราจึงปิดเวบเรา
 ใครมีสคริปป้องกันได้บ้างครับ กลัวโดนแบบนี้อ่ะครับ รบกวนเซียนหน่อยนะครับ  Kiss
บันทึกการเข้า

เว็บดูหนังออนไลน์
payu
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 125
ออฟไลน์ ออฟไลน์

กระทู้: 1,881



ดูรายละเอียด
« ตอบ #1 เมื่อ: 08 พฤศจิกายน 2007, 08:21:22 »


โดยปกติถ้าเป็น php server ก็จะป้องกันโดยการใช้ mod_dosevasion extension เพื่อป้องกัน dos attack (denial of service)
โค๊ด:
http://www.theserverpages.com/articles/servers/linux/apache/mod_dosevasive_Apache_Module_How-To.html

แต่ผมไม่แน่ใจว่า ต้องติดตั้งโดยผู้ให้บริการรึป่าว ..

อีกวิธีนึงก็คือต้องเขียน script ครอบการทำงานของแต่ละ page ให้เช็คความถี่ในการเรียก page ว่าเกินกว่าการทำงานโดยปกติหรือไม่ ถ้าเร็วเกินก็ไม่รัน script การทำงานที่เรียก database หรือ script อื่นๆ

.. ประมาณนี้ครับ

บันทึกการเข้า

gootum
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 1,692



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 08 พฤศจิกายน 2007, 09:19:57 »

ต้องกันที่ server ครับจูน my ดีๆยิงยังไงก็ล่มครับ นอกจากทำไฟล์วอลกัน ip ที่เข้ามาซ้ำๆ
บันทึกการเข้า
ColdMoney
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 200
ออฟไลน์ ออฟไลน์

กระทู้: 12,548



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 08 พฤศจิกายน 2007, 09:29:46 »

หุหุ เว็บนี้ก็โดนยิงบ่อยๆครับ  Tongue
บันทึกการเข้า

khwan
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 104



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 08 พฤศจิกายน 2007, 18:34:21 »




อีกวิธีนึงก็คือต้องเขียน script ครอบการทำงานของแต่ละ page ให้เช็คความถี่ในการเรียก page ว่าเกินกว่าการทำงานโดยปกติหรือไม่ ถ้าเร็วเกินก็ไม่รัน script การทำงานที่เรียก database หรือ script อื่นๆ

.. ประมาณนี้ครับ


รบกวนหน่อยนะครับพอดีผมเขียนไม่เป็นอ่ะครับ Embarrassed
บันทึกการเข้า

เว็บดูหนังออนไลน์
หน้า: [1]   ขึ้นบน
พิมพ์