Pe VPS/servere dedicate, când un cont primește multe cereri suspecte, poți identifica IP-ul sursă din logurile de acces Apache (necesită acces SSH).
- Conectează-te prin SSH și mergi în directorul de loguri:
cd /home/utilizator/access-logs(sau/etc/apache2/logspe server). - Numără cererile per IP:
awk '{print $1}' example.com | sort -n | uniq -c | sort -nUltima coloană afișează IP-urile, iar prima numărul de cereri.
- Pentru un IP suspect, vezi ce accesează:
grep 123.123.123.125 example.com | cut -d'"' -f2 | awk '{print $1" "$2}' | cut -d? -f1 | sort | uniq -c | sort -n(ex. mii de
POST /wp-login.php= atac brute-force). - Blochează IP-ul în
.htaccess:- Apache 2.4:
Require not ip 123.123.123.125 - Apache 2.2 (vechi):
Deny from 123.123.123.125
- Apache 2.4:
Pe HostX (CloudLinux), Imunify360 blochează automat multe astfel de atacuri.