<?xml version="1.0" encoding="UTF-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
<title>Suinasia(htaccess)</title>
<subtitle>「htaccess」なエントリー</subtitle>
<link rel="alternate" type="text/html" href="http://suin.asia/tag/htaccess"/>
<link rel="self" type="application/atom+xml" href="http://suin.asia/feed/atom/tag/htaccess"/>
<author>
<name>suin</name>
</author>
<updated>2012-02-08T23:56:46Z</updated>
<id>http://example.com/atom1.xml</id>
<entry>
<title>.svnフォルダへのアクセスを.htaccessで拒否する方法</title>
<link href="http://suin.asia/2010/10/29/protect_svn_folder_from_access"/>
<summary>自サイトはSubversionで管理しているのですが、更新のたびにsvn exportで全ファイル吐き出すのがめんどくさい＆リポジトリから削除されたファイルは消えないので、svn upでデプロイするように</summary>
<published>2010-10-29T14:09:46Z</published>
<updated>2010-10-29T14:03:17Z</updated>
<id>http://suin.asia/2010/10/29/protect_svn_folder_from_access</id>
<category term="svn" label="svn" scheme="http://suin.asia/tag/svn" />
<category term="htaccess" label="htaccess" scheme="http://suin.asia/tag/htaccess" />
<content type="html" xml:lang="ja" xml:base="http://suin.asia/tag/htaccess">
<![CDATA[<p>メモネタです。mod_rewriteを使うのが一番手っ取り早いです。</p>

<pre name="code" class="htaccess">
RewriteEngine on
RewriteRule .*\.svn/.* - [F]
</pre>

<p>自サイトはSubversionで管理しているのですが、更新のたびにsvn exportで全ファイル吐き出すのがめんどくさい＆リポジトリから削除されたファイルは消えないので、svn upでデプロイするようにしました。そのさい、.svnフォルダを全世界に公開するのもあれなので、.htaccessでアクセスできないようにしておきます。.svnフォルダを0600にするものひとつの手ですが、ファイルを動かしたときとか忘れちゃいそうなので…。</p>]]>
</content>
</entry>
<entry>
<title>xoops_libの脆弱を突こうとしてくる輩が多いので拒否</title>
<link href="http://suin.asia/2009/04/11/deny_the_access_to_xoops_lib"/>
<summary>xoops_libの脆弱性を突こうとする輩が本サイトであまりにも多いので、アクセス拒否するとともにそのリストを公開します。</summary>
<published>2009-04-11T00:55:04Z</published>
<updated>2009-04-11T00:34:08Z</updated>
<id>http://suin.asia/2009/04/11/deny_the_access_to_xoops_lib</id>
<category term="XOOPS" label="XOOPS" scheme="http://suin.asia/tag/XOOPS" />
<category term="Web" label="Web" scheme="http://suin.asia/tag/Web" />
<category term="htaccess" label="htaccess" scheme="http://suin.asia/tag/htaccess" />
<content type="html" xml:lang="ja" xml:base="http://suin.asia/tag/htaccess">
<![CDATA[<p>本来 Trust Path 側に置かれなければならないxoops_libをパブリックに配置してしまったことから起因する脆弱性を突こうとする輩が、本サイトでも非常に多いです。</p>
<ul>
<li>/2008/09/20/xoops_lib/modules/protector/oninstall.php</li>
<li>/tag/XOOPS/xoops_lib/modules/protector/oninstall.php</li>
<li>/archive/xoops_lib/modules/protector/oninstall.php</li>
</ul>
<p>上のようなURIにアクセスを試みます。URLが自分仕様なのでしょうがないのですが、XOOPSのルートディレクトリを探すために、あちこちのディレクトリで
xoops_lib へのアクセスを試みるのです。まあ、当然 xoops_lib なんてディレクトリを作ってないので、リクエストに失敗します。</p>
<p>しかし、そのせいで、リクエスト不成功のログが大量に蓄積してしまって、本当にリンク切れしているようなファイルを探しにくくなっています。</p>
<p>ログが汚されるのが嫌になったので、xoops_libにアクセスした奴はアクセス拒否をすることにしました。次が、そのリストです。拒否しても次から次へとやってくるので、枚挙にいとまがないのが現実ですが。</p>
<pre name="code" class="xml">order allow,deny
allow from all
deny from 150.164.106.1
deny from 165.194.27.141
deny from 218.246.20.221
deny from 221.139.1.251
deny from 222.236.44.32
deny from 222.237.76.92
deny from 61.100.30.8
deny from .9xmedia.com
deny from .advancedinfomedia.com
deny from .callmundo.net
deny from .drakemag.com
deny from .hostcenter.com
deny from .infobox.ru
deny from .kbasetechnologies.com
deny from .laisvas.lt
deny from .lightstorm.sk
deny from .nameservices.net
deny from .oliphaunt.net
deny from .ovz13.hc.ru
deny from .resolutioncomputing.com
deny from .rima-tde.net
deny from .seattlecomputing.com
deny from .sdmservidores.com
deny from .turbodns.co.uk
deny from .vnpages.net
deny from .websitehome.co.uk
deny from .xynta.nl</pre>]]>
</content>
</entry>
</feed>
