Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Gefährliche bots per htaccess aussperren

    BeBa

    • Fördermitglied
    • Beiträge: 173
    • Geschlecht:
    Gefährliche bots per htaccess aussperren
    am: 23. Januar 2010, 13:15:27
    Ein kleiner Beitrag zur Sicherheit und evtl. Performance.

    Per htaccess kann man gefährlich eingestufte Bots die den Onlineshop durchsuchen, einfach aussperren.

    Gefunden unter : http://www.user-agents.de/get_htaccess.php

    Die Liste kann beliebig erweitert werden. Links unterhalb der htaccess Liste unter Spam stehen weitere Bots vor denen gewarnt wird.

    Bsp.:

    Code: PHP  [Auswählen]
    # Sperre nach Agent
    SetEnvIfNoCase user-agent "1337" bad_bot=1
    SetEnvIfNoCase user-agent "acont" bad_bot=1
    SetEnvIfNoCase user-agent "CatchBot" bad_bot=1
    SetEnvIfNoCase user-agent "Daumoa" bad_bot=1
    SetEnvIfNoCase user-agent "DomainCrawler" bad_bot=1
    SetEnvIfNoCase user-agent "DotBot" bad_bot=1
    SetEnvIfNoCase user-agent "DTS Agent" bad_bot=1
    SetEnvIfNoCase user-agent "dug-portal" bad_bot=1
    SetEnvIfNoCase user-agent "EuripBot" bad_bot=1
    SetEnvIfNoCase user-agent "Eurobot" bad_bot=1
    SetEnvIfNoCase user-agent "FDM" bad_bot=1
    SetEnvIfNoCase user-agent "findlinks" bad_bot=1
    SetEnvIfNoCase user-agent "FollowSite" bad_bot=1
    SetEnvIfNoCase user-agent "Grub" bad_bot=1
    SetEnvIfNoCase user-agent "iCcrawler" bad_bot=1
    SetEnvIfNoCase user-agent "JadynAveBot" bad_bot=1
    SetEnvIfNoCase user-agent "Java" bad_bot=1
    SetEnvIfNoCase user-agent "Jyxobot" bad_bot=1
    SetEnvIfNoCase user-agent "libwww" bad_bot=1
    SetEnvIfNoCase user-agent "LinkWalker" bad_bot=1
    SetEnvIfNoCase user-agent "lmspider" bad_bot=1
    SetEnvIfNoCase user-agent "Mechanize" bad_bot=1
    SetEnvIfNoCase user-agent "MJ12bot" bad_bot=1
    SetEnvIfNoCase user-agent "MLBot" bad_bot=1
    SetEnvIfNoCase user-agent "Netluchs" bad_bot=1
    SetEnvIfNoCase user-agent "Ocelli" bad_bot=1
    SetEnvIfNoCase user-agent "Plonebot" bad_bot=1
    SetEnvIfNoCase user-agent "psbot" bad_bot=1
    SetEnvIfNoCase user-agent "Rexyobot" bad_bot=1
    SetEnvIfNoCase user-agent "ruky" bad_bot=1
    SetEnvIfNoCase user-agent "Sapphire" bad_bot=1
    SetEnvIfNoCase user-agent "ScoutJet" bad_bot=1
    SetEnvIfNoCase user-agent "Seekbot" bad_bot=1
    SetEnvIfNoCase user-agent "Speedy Spider" bad_bot=1
    SetEnvIfNoCase user-agent "SurveyBot" bad_bot=1
    SetEnvIfNoCase user-agent "susie" bad_bot=1
    SetEnvIfNoCase user-agent "Toplistbot" bad_bot=1
    SetEnvIfNoCase user-agent "Twiceler" bad_bot=1
    SetEnvIfNoCase user-agent "Updater" bad_bot=1
    SetEnvIfNoCase user-agent "WebDataCentreBot" bad_bot=1
    SetEnvIfNoCase user-agent "weive" bad_bot=1
    SetEnvIfNoCase user-agent "Yandex" bad_bot=1
    SetEnvIfNoCase user-agent "Yanga" bad_bot=1
    SetEnvIfNoCase user-agent "Yeti" bad_bot=1

    # Sperre nach IP
    SetEnvIfNoCase remote_addr "^91.98.*" bad_bot=1

    # Sperre nach Request
    SetEnvIfNoCase request_uri "^w00tw00t.*" bad_bot=1

    <FilesMatch "(.*)">
    Order Allow,Deny
    Allow from all
    Deny from env=bad_bot
    </FilesMatch>

    Grüße Bernard

    Linkback: https://www.modified-shop.org/forum/index.php?topic=3520.0
    rechtstexte für onlineshop

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Gefährliche bots per htaccess aussperren
    Antwort #1 am: 23. Januar 2010, 15:26:03
    Danke Bernard, ich habe das mal in die Bastelecke verschoben.

    Grüße

    Torsten

    BeBa

    • Fördermitglied
    • Beiträge: 173
    • Geschlecht:
    Gefährliche bots per htaccess aussperren
    Antwort #2 am: 23. Januar 2010, 18:51:43
    Die Bastellecke hab ich noch gar nicht gesehen.   :o

    Danke Torsten

    Beim testen meines Shops ist mir aufgefallen das auf http://www.seittest.de/ der Test erst gar nicht mehr durchläuft, nach Einbindung der Bots - Sperre.

    Macht mich bisschen stutzig bei "seittest"  :mhhh:

    Bin nur schon wieder mit was anderem Beschäftigt, in Paar Tagen schau ich nochmal was da los ist.
    Gespannt welches Botili für Seittest steht, wo ich nun ausgesperrt habe.  

    Gruß Bernard

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    Gefährliche bots per htaccess aussperren
    Antwort #3 am: 23. Januar 2010, 19:06:51
    Ist halt die Frage, ob sich die richtigen "bad" Bots überhaupt also solche zu erkennen geben. ;)

    jkatzorke

    • Frisch an Board
    • Beiträge: 77
    Gefährliche bots per htaccess aussperren
    Antwort #4 am: 23. Januar 2010, 22:22:11
    In diesem Zusammenhang würde sich vielleicht auch anbieten, über Projekte wie "Bot-Trap" oder "Project Honey Pot" bzw. "Bad Behaviour" nachzudenken...

    Ersteres lässt sich leicht in den Shop einbauen, letzteres wahrscheinlich auch, habe ich mir nur noch nicht angesehen...

    Bei Bot-Trap ist gut beschrieben, warum die htaccess-Lösung eher ungeeignet ist...
    Dort wird mit einer PHP-basierten Blacklist gearbeitet. Soweit ich gelesen habe, sollte man für Bad Behaviour schon eine eigene Datenbankanbindung einrichten.

    Vorteil bei den beiden Systemen ist auf jeden Fall, daß man sich nicht unbedingt selbst um Aktualisierungen kümmern muss...

    3 Antworten
    4710 Aufrufe
    16. März 2011, 17:02:08 von Tomcraft
    5 Antworten
    3701 Aufrufe
    22. Januar 2016, 11:42:38 von Bonsai
    3 Antworten
    2383 Aufrufe
    04. August 2010, 12:03:14 von speedy
    35 Antworten
    16031 Aufrufe
    10. Januar 2013, 22:28:32 von inception