http – mod_evasive خیلی حساس است چگونه می توانم آن را حساس تر کنم؟

اخیرا در سرور اوبونتو نصب mod_evasive را برای جلوگیری از هر گونه بیش از حد از درخواست HTTP به وب سایت من.

به دلایلی در 2 ساعت گذشته، 2 نفر را مسدود کرده است – که در همان کشور فعالیت تجاری مشتریان من است. آنها می توانند بسیار مورد توجه قرار گیرند.

با این در نظر، آیا راهی برای اطمینان از این بلوک های واقعی وجود دارد و مطمئن شوید که mod_evasive تنظیم نمی شود تا بیش از حد حساس باشد؟

http – نوعی از CSRF ممکن است با استفاده از برچسب img برای خواندن اطلاعات حساس باشد

بگذارید بگوییم یک API در https: // mysite / api / getSensitiveData که در GET کار می کند و با کوکی محافظت می شود و برخی از بدی ها یک سایت را روی سرور خود ایجاد می کند که یک برچسب تصویر دارد:


اکنون مرورگر این درخواست را اجرا می کند و کوکی ها را ارسال می کند و داده ها بارگیری می شود (تا آنجا که من حداقل می دانم) و پس از آن که هیچ تصویری نمایش داده نخواهد شد.

اما درخواست در سایت اجرا شد جایی که یک پسر بد جاوا اسکریپت را کنترل می کند. آیا راهی وجود دارد که پاسخ را بتوان از تصویر، برخی از پروسه های درخواست یا روش دیگری خواند؟

P.S. شاید برخی از امکانات مشابه دیگر وجود دارد، لزوما IMG برچسب نیست؟

با استاد راهنما م برای دکترا بحثم شد و می خوام درسم را ول کنم

با استاد راهنما م برای دکترا بحثم شد و می خوام درسم را ول کنم



به دلیل اهمیت رشته فیزیک ان هم در مقطع دکترا حتما حتما تحمل کنید و مدرک را بگیرید و زندگی را باید سخت و تلخ ببینید که هر روز باید مسائل را حل کنید ونباید از کسی انتظار و توقع داشت.

‍‍‍شماره تماس رادیو همراه 0013104410555، دوشنبه تا جمعه ۹ صبح و ۴ بعد از ظهر به وقت لس آنجلس و ساعت ۸:۳۰ شب و ۳:۳۰ بعد از نیمه شب به وقت تهران

لینک دانلود