disalow root browsing. hoe
Ik weet even niet waar en hoe ik doe moet vragen, maar ik ben opzoek naar een manier om (ik noem het) Root browsing tegen te gaan.
Dagelijks staan er honderden regel zoals deze in het logfile:
in dit geval zet ik in de .htaccess : deny from 4.241.241.191 , maar dat is een achteraf oplossing.
Een aantal van de veel opgevraagde bestanden -zoals phpinfo.php- heb ik in de root staan met de code:
Maar er zal een betere manier zijn om dat root browsing tegen te gaan....maar wat :-|
Dagelijks staan er honderden regel zoals deze in het logfile:
Code (php)
1
2
3
4
2
3
4
[Thu Dec 18 20:56:18.956910 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/wp.php' not found or unable to stat, referer: https://www.google.com/
[Thu Dec 18 20:56:19.978792 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/admin.php' not found or unable to stat, referer: https://www.google.com/
[Thu Dec 18 20:56:20.896201 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/adminfuns.php' not found or unable to stat, referer: https://www.bing.com/
[Thu Dec 18 20:56:21.812020 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/chosen.php' not found or unable to stat, referer: https://www.bing.com/
[Thu Dec 18 20:56:19.978792 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/admin.php' not found or unable to stat, referer: https://www.google.com/
[Thu Dec 18 20:56:20.896201 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/adminfuns.php' not found or unable to stat, referer: https://www.bing.com/
[Thu Dec 18 20:56:21.812020 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/chosen.php' not found or unable to stat, referer: https://www.bing.com/
in dit geval zet ik in de .htaccess : deny from 4.241.241.191 , maar dat is een achteraf oplossing.
Een aantal van de veel opgevraagde bestanden -zoals phpinfo.php- heb ik in de root staan met de code:
Code (php)
1
2
3
4
5
6
7
8
9
2
3
4
5
6
7
8
9
<HTML>
<HEAD>
<TITLE>ADOfans .nl</TITLE>
<META name="description" content="">
<META name="keywords" content="">
<meta http-equiv="refresh" content="0;URL=https://www.fbi.gov/investigate/cyber">
<body>
</body>
</HTML>
<HEAD>
<TITLE>ADOfans .nl</TITLE>
<META name="description" content="">
<META name="keywords" content="">
<meta http-equiv="refresh" content="0;URL=https://www.fbi.gov/investigate/cyber">
<body>
</body>
</HTML>
Maar er zal een betere manier zijn om dat root browsing tegen te gaan....maar wat :-|
En wat is het probleem van een van de honderd-duizenden scanners op internet?
Ik verwacht dat die meta-tag ook weinig nut heeft, want wie zegt dat er een browser achter de scanner hangt, die de boel doorstuurt. Persoonlijk zou ik niet zo snel mensen doorsturen naar de FBI. Het is lachwekkend, en voor hetzelfde geldt komt jouw server op de blacklist, als je dit niet via HTML zou doen.
Je kan misschien iets met Fail2Ban wat bereiken, zodat mensen geblokkeerd worden als ze te vaak een URL oproepen.
Ik verwacht dat die meta-tag ook weinig nut heeft, want wie zegt dat er een browser achter de scanner hangt, die de boel doorstuurt. Persoonlijk zou ik niet zo snel mensen doorsturen naar de FBI. Het is lachwekkend, en voor hetzelfde geldt komt jouw server op de blacklist, als je dit niet via HTML zou doen.
Je kan misschien iets met Fail2Ban wat bereiken, zodat mensen geblokkeerd worden als ze te vaak een URL oproepen.
Gewijzigd op 18/12/2025 22:58:52 door - Ariën -
Welke scanner?
Ik weet even niet op welke term ik moet zoeken
En Dat door sturen is misschien niet de beste methode, maar ik word dood ziek van die hackers die proberen via dit soort methode probeert op de website te komen en daar iets crimineels te doen!
de IP adressen zijn veelal afkomsting van VPN accounts.
Ik weet even niet op welke term ik moet zoeken
En Dat door sturen is misschien niet de beste methode, maar ik word dood ziek van die hackers die proberen via dit soort methode probeert op de website te komen en daar iets crimineels te doen!
de IP adressen zijn veelal afkomsting van VPN accounts.
Een van die honderdduizenden botjes/botnets op internet dat hele IP-reeksen en hostnames afscant op securityleaks.
Maar wat is het probleem dat iemand op je poort probeert te kloppen om te kijken welke bestanden er bestaan?
Als er niks zinnigs is te vinden, ben ik benieuwd wat het probleem nou eigenlijk is?
Of vertel nu gewoon indirect dat je server zo lek als een zeef is?
Maar wat is het probleem dat iemand op je poort probeert te kloppen om te kijken welke bestanden er bestaan?
Als er niks zinnigs is te vinden, ben ik benieuwd wat het probleem nou eigenlijk is?
Of vertel nu gewoon indirect dat je server zo lek als een zeef is?
Gewijzigd op 18/12/2025 23:15:39 door - Ariën -
Nee de server is absoluut geen zeef of vergiet of emmer met een gat er in.
Mijn "probleem" is dat ik een beetje moe wordt van die klootzakken die mijn errorlogs vol spugen met zinloos opvragen van niet bestaande bestanden, waarmee ze hopen in te kunnen loggen en hun criminele activiteiten verder kunnen botvieren.
Maar misschien ben ik de enige die dit soort klojo's tegen wil werken. :-|
Mijn "probleem" is dat ik een beetje moe wordt van die klootzakken die mijn errorlogs vol spugen met zinloos opvragen van niet bestaande bestanden, waarmee ze hopen in te kunnen loggen en hun criminele activiteiten verder kunnen botvieren.
Maar misschien ben ik de enige die dit soort klojo's tegen wil werken. :-|
Eerlijk gezegd zie ik nog steeds geen groot probleem? Ja, je hebt een groeiende access_log/error_log maar is dat nu zo een probleem?
Elke serverbeheerder ziet dit wel voorbijkomen, maar je kan er weinig aan doen. Er is niks verboden met het kijken of een bestand bestaat. En als ze bijv. zoeken naar wp-admin.php om een lek uit te buiten, en je hebt geen Wordpress, of de boel is netjes gepatched, dan is er ook digitale inbraak.
Je kan wel bijvoorbeeld Fail2Ban inzetten om ervoor te zorgen dat ze niet bijvoorbeeld veertig hits in een minuut kunnen maken. Je kan de spammers dan tijdelijk in de firewall stoppen.
Maar als je alles goed voor elkaar hebt, zou ik me gewoon geen zorgen maken.
Elke serverbeheerder ziet dit wel voorbijkomen, maar je kan er weinig aan doen. Er is niks verboden met het kijken of een bestand bestaat. En als ze bijv. zoeken naar wp-admin.php om een lek uit te buiten, en je hebt geen Wordpress, of de boel is netjes gepatched, dan is er ook digitale inbraak.
Je kan wel bijvoorbeeld Fail2Ban inzetten om ervoor te zorgen dat ze niet bijvoorbeeld veertig hits in een minuut kunnen maken. Je kan de spammers dan tijdelijk in de firewall stoppen.
Maar als je alles goed voor elkaar hebt, zou ik me gewoon geen zorgen maken.
RE: Een aantal van de veel opgevraagde bestanden -zoals phpinfo.php- heb ik in de root staan met html code
Misschien beter om dit af te vangen in bestand .htaccess met deze regels helemaal bovenaan
Misschien beter om dit af te vangen in bestand .htaccess met deze regels helemaal bovenaan
Een bestand met phpinfo() wil je het liefst niet openbaar plaatsen. Zet dan een beveiliging op met ip-controle, wachtwoord, of lekker prehistorisch een $_GET-parameter. Op phpinfo.php zal vast wel veel worden gescand, vermoed ik.
Ondanks het feit dat in het errorlog dagelijks enkele honderden "inbraak"pogingen worden geregistreerd. waar van 100% vooralsnog kansloos is. Laat ik dit root browsing voor wat het is. En zoals Ariën als adviseerde, ik ga me er nu geen zorgen over maken.




