Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum identific IP-ul unui utilizator rău-intenționat (analiza access logs)?

< 1 minut de citit

Pe VPS/servere dedicate, când un cont primește multe cereri suspecte, poți identifica IP-ul sursă din logurile de acces Apache (necesită acces SSH).

  1. Conectează-te prin SSH și mergi în directorul de loguri: cd /home/utilizator/access-logs (sau /etc/apache2/logs pe server).
  2. Numără cererile per IP:
    awk '{print $1}' example.com | sort -n | uniq -c | sort -n

    Ultima coloană afișează IP-urile, iar prima numărul de cereri.

  3. Pentru un IP suspect, vezi ce accesează:
    grep 123.123.123.125 example.com | cut -d'"' -f2 | awk '{print $1" "$2}' | cut -d? -f1 | sort | uniq -c | sort -n

    (ex. mii de POST /wp-login.php = atac brute-force).

  4. Blochează IP-ul în .htaccess:
    • Apache 2.4: Require not ip 123.123.123.125
    • Apache 2.2 (vechi): Deny from 123.123.123.125

Pe HostX (CloudLinux), Imunify360 blochează automat multe astfel de atacuri.

Actualizat la 26/07/2026