Block Ip Address Yang Melakukan Inject Bypass URL

Sering kali kita mendapatkan ip address yang mengakses website kita dengan melakukan akses URL dengan inject yang sebenarnya alamat URL tersebut tidak ada. Hal itu karena website kita kedatangan robot yang melakukan scanning terhadap webkita untuk mencari kelemahan.

Kelemahan yang didapatkan akan digunakan untuk mencari potensi diambil alih / hacking terhadap website tau server kita. Beritkut ini adalah contoh log dari ip address yang melakukan akses inject URL.

Kita akan melakukkannya dengan abntuan aplikasi bernama fail2ban, kalian bisa membaca postingan sebelumnya Pasang Fail2ban Supaya Server Lebih Aman.

Jadi kita akan melakukan modifikasi pada file setting fail2ban server kita, dengan tujuan jika ada ipa ddress yang mengakses website kita dengan inject URL sebanyak 10 kali, maka akan terbanned.

Kita akan memanfaatkan log dari nginx /etc/log/nginx/access.log dengan mencari response code 404 yang artinya URL tidak ditemukan. Tambahkan satu konfigurasi baru pada jail.local yang berada pada /etc/fail2ban seperti dibawah ini :

Masuk kedalam /etc/fail2ban/filter.d/ kemudian edit file nginx-http.conf dan tambahakan abris berikut :

Restart service fail2ban :

Cek ip address yang terbanned karena settingan yang abru saja kita buat :

Selamat, akhirnya kita bisa menambahkan security untuk website dan server kita untuk menangani ip address yang malukan scanning terhadap URL di website kita. Semoga bermanfaat.

0 0 votes
Article Rating
Subscribe
Notify of
guest

0 Comments
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x