IP Adressen blokkeren van je website
Het is belangrijk om nooit SQL fouten weer te geven aan de ‘bezoekers’ van je website. Op die manier kunnen ze de opbouw van je database doorgronden om vervolgens misschien schade te proberen aanrichten. In plaats van een SQL foutmelding kan je beter de PHP mailfunctie inbouwen om automatisch een e-mailmelding te ontvangen van zodra iemand bijvoorbeeld een ‘ID’ probeert in te voegen in de querystring die niet numeriek is.
De meest courante pogingen zijn het invoegen van enkele aanhalingstekens om een foutmelding uit te lokken en zo je SQL query te zien te krijgen. Controleer daarom altijd of de $_GET variabelen numeriek zijn, zoniet zend een e-mailmelding naar de webmaster. Meestal gaat dit over meerdere pogingen met een bepaald IP-adres van China, Rusland, Afghanistan of andere landen.
Als je als webmaster die meldingen ontvangt dan wil je natuurlijk alles in het werk stellen om dit in de toekomst te voorkomen. Je kan via een eenvoudige manier de betrokken IP adressen of IP-adresreeksen de volledige toegang weigeren tot je website.
Maak een bestand aan met de naam .htaccess op je webserver of voeg onderstaande code toe aan je reeds bestaande .htaccess bestand:
order allow,deny deny from 123.45.6.7 deny from 012.34.5. allow from all
Deze code maakt het onmogelijk om je website te bezoeken komende van het IP adres 123.45.6.7 en van de IP adressen 012.34.5.0 tot 012.34.5.255. Via een eenvoudige whois lookup kan je nazien van welke internetprovider de misbruiken komen.
BVS Adviseert
1. Bouw e-mailmeldingen in voor elke ‘ongewone’ activiteit op je website scripts
2. Blokkeer de betrokken IP adressen met je .htaccess bestand
3. Rapporteer de inbraakpogingen aan de lokale federale politie of computer crime unit én aan de betrokken internetprovider



