gpt4 book ai didi

apache - 是否可以在没有任何响应的情况下关闭http连接?

转载 作者:行者123 更新时间:2023-12-02 04:22:53 25 4
gpt4 key购买 nike

如何在没有任何响应的情况下关闭与 apache 的 http 连接?如果我检测到该请求是黑客攻击,我想关闭连接而不对该请求做出任何响应。

现在我有类似的东西:

GET / HTTP/1.0
User-Agent: Hacking-Tool

HTTP/1.1 403 Forbidden
Date: Sun, 30 Dec 2012 19:00:56 GMT
Server: Apache/2.2.0 (Linux/SUSE) mod_ssl/2.2.0 PHP/5.1.2 SVN/1.4.6
Content-Length: 13
Connection: close
Content-Type: plain/text; charset=utf-8

Stop hacking!

如何简单地关闭连接,让黑客无法猜测我正在运行Linux系统。我知道我可以减少服务器签名,这并不重要。

最佳答案

您已经问了两个问题,请尽量避免:)。

首先是您想要防止操作系统/应用程序指纹识别。您可以通过删除服务器 header 并更改 apache 错误页面来做到这一点...并且攻击者仍然有可能猜测您的操作系统和 http 服务器。您可以使用Apache Mod Security帮助自己。

第二个是在应用程序级别、逻辑执行之后没有正确的http响应 header 关闭连接(您的应用程序确定请求是否是黑客尝试)。在 php 中我认为你不能这样做。当解析器执行时,我认为响应已经由apache准备好了,如果解析器没有返回任何空响应或错误响应将由apache本身发送。我认为如果您使用一些 header 过滤,并且只返回纯字符串“检测到黑客尝试。管理员已收到通知。可能会产生法律后果。”你会吓到一些脚本小子的。

附注我很好奇您的应用程序能够检测到哪些黑客尝试?这是 CSRF token 验证吗?这是简单的未经身份验证的访问尝试,还是其他形式的授权检查?或者您开发的一些安全机制?

关于apache - 是否可以在没有任何响应的情况下关闭http连接?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14093718/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com