Tag Archives: firewall

Htaccess: limitare l’azione di bot, spider ed exploit

Pubblicato da

Htaccess: limitare l'azione di bot, spider ed exploit

Uno dei modi più semplici per attaccare un sito realizzato con un linguaggio dinamico (ASP.NET, PHP, ecc.) è quello di scrivere URL malformati o di inoltrare molteplici richieste contemporanee.
Anche l’azione troppo “invadente” di certi spider automatici può causare problemi di accessibilità ad un sito.
I server come Apache hanno la possibilità di configurare l’accesso ad una directory tramite il file .htaccess .
Sfruttando questa caratteristica si possono impostare una serie di regole per filtrare gli accessi.

5G Blacklist è un progetto condiviso per la realizzazione di un .htaccess “definitivo” in cui siano contemplati tutti i casi per limitare l’azione di bot, spider automatici e hacker alle prime armi.
Il nome deriva dal fatto che è la quinta generazione di questo file che è un po’ come una blacklist di un firewall.
Non si tratta della soluzione contro tutti i mali ma permette di risparmiare molta banda e rintuzza gli attacchi più classici.
Il file è strutturato molto bene permettendo di personalizzare, ad esempio, l’elenco degli IP bloccati (o consentiti) oppure quello degli User-Agent (i software che manifestano la propria identità) non consentiti.
Bisogna  dire che entrambi i metodi sono soggetti a raggiro: uno spider può avere diversi IP e un User-Agent può essere simulato.

C’è poi tutta una sezione che “cura” le query string (quelle URL che al loro interno passano valori e parametri).
Il lungo lavoro della community è stato quello di filtrare le URL formate in maniera anomala facendo passare quelle corrette.
Nonostante qualche limite la validità di 5G Blacklist rimane. E’ un metodo semplice e alla portata di tutti per aumentare la sicurezza delle proprie applicazioni web.

Funziona perfettamente con WordPress.

Link: 5G Blacklist (qui la versione beta della 6G)

Antivirus gratuito per un anno: Comodo Internet Security pro 2011 (e forse 2012)

Pubblicato da

 Antivirus gratuito per un anno: Comodo Internet Security pro 2011 (e forse 2012)

 Antivirus gratuito per un anno: Comodo Internet Security pro 2011 (e forse 2012)

Comodo Internet Security Pro 2011 è una suite di programmi per la sicurezza durante la navigazione su internet e l’utilizzo del computer.
La versione Pro 2011, appunto, è rilasciata con una licenza gratuita valida per un anno dall’installazione.

Dal sito di Comodo il file installer della versione 2011 non è più disponibile ma è facilmente raggiungibile da uno degli innumerevoli repository disponibili su web.
Secondo alcuni è possibile applicare la licenza gratuita del 2011 anche sulla versione 2012 (aggiornata con qualche feature in più.)

Elenco link:

Sicurezza: un firewall gratuito da Webroot

Pubblicato da

Sicurezza: un firewall gratuito da Webroot

Nel settore dei firewall gratuiti ZoneAlarm l’ha sempre fatta da padrone (invero il prodotto è buono) ma se vi va di provare qualcosa di nuovo potete testare Webroot Desktop Firewall. Webroot dà una licenza gratuita per il suo software, questo vuol dire che da un momento all’altro il prodotto potrebbe divenire a pagamento. Motivo in più per affrettarsi a dare un occhio a questo firewall.

Link: Webroot Desktop Firewall