Đây là ứng dụng Windows có tên Mô-đun bảo mật HTTP Anti Flood/DoS có bản phát hành mới nhất có thể được tải xuống dưới dạng iosec.http.anti.flood.v.1.8.2_with_iptables_bash_script.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks dành cho máy trạm.
Tải xuống và chạy trực tuyến ứng dụng có tên HTTP Anti Flood / DoS Security Module này với OnWorks miễn phí.
Làm theo các hướng dẫn sau để chạy ứng dụng này:
- 1. Đã tải ứng dụng này xuống PC của bạn.
- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.
- 4. Khởi động bất kỳ trình giả lập trực tuyến OS OnWorks nào từ trang web này, nhưng trình giả lập trực tuyến Windows tốt hơn.
- 5. Từ Hệ điều hành Windows OnWorks bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 6. Tải xuống ứng dụng và cài đặt nó.
- 7. Tải xuống Wine từ kho phần mềm phân phối Linux của bạn. Sau khi cài đặt, bạn có thể nhấp đúp vào ứng dụng để chạy chúng với Wine. Bạn cũng có thể thử PlayOnLinux, một giao diện đẹp mắt trên Wine sẽ giúp bạn cài đặt các chương trình và trò chơi phổ biến của Windows.
Wine là một cách để chạy phần mềm Windows trên Linux, nhưng không cần Windows. Wine là một lớp tương thích Windows mã nguồn mở có thể chạy các chương trình Windows trực tiếp trên bất kỳ máy tính để bàn Linux nào. Về cơ bản, Wine đang cố gắng triển khai lại đủ Windows từ đầu để nó có thể chạy tất cả các ứng dụng Windows đó mà không thực sự cần đến Windows.
MÀN HÌNH
Ad
Mô-đun bảo mật chống lũ lụt / DoS HTTP
MÔ TẢ
Mô-đun này cung cấp các cải tiến giảm bề mặt tấn công chống lại Các cuộc tấn công lũ lụt HTTP ở cấp ứng dụng web. Mô-đun này có thể phát hiện và chặn các công cụ quét / thu thập dữ liệu hàng loạt, công cụ HTTP Flood thông qua htaccess, tường lửa hoặc iptables, v.v. (như mod_evasive)Bạn có thể sử dụng mô-đun này bằng cách bao gồm "iosec.php" vào bất kỳ tệp PHP nào muốn được bảo vệ.
Bạn có thể kiểm tra mô-đun tại đây: http://www.iosec.org/test.php (bản giới thiệu)
Xem video Proof of Concept: http://goo.gl/dSiAL
Tạp chí Bảo mật CNTT Hakin9 Bài viết về IOSEC http://goo.gl/aQM4Di (định dạng khác -> http://goo.gl/JKMUPN)
IJNSA Bài viết tại http://goo.gl/LLxRdX
Trang plugin WP http://goo.gl/nF5nD
THAY ĐỔI v.1.8.2
- Bao gồm tập lệnh cấm tự động Iptables Bash
- Truy cập mã thông báo thông qua từ chối ngầm
- Hỗ trợ Reverse Proxy
- Hỗ trợ reCAPTCHA
IOSEC được hơn 15.000 trang web sử dụng trong năm 2013!
Bạn có muốn nhiều tính năng hơn không? Kiểm tra các tiện ích bổ sung của bên thứ ba http://sf.net/projects/iosecaddons
Gökhan Muharremoğlu
Tính năng
- Đây là một dự án độc đáo và nó là tập lệnh bảo vệ lũ ứng dụng web đầu tiên trên thế giới.
- Ở cấp độ ứng dụng web (kịch bản), bạn có thể,
- - Chặn proxy. (chỉ qua tiêu đề HTTP)
- - Phát hiện địa chỉ IP bị ngập lụt.
- - Làm chậm hoặc hạn chế quyền truy cập đối với các công cụ tự động (lũ lụt HTTP, công cụ brute force, trình quét lỗ hổng bảo mật, v.v.)
- - Lưu tài nguyên cơ sở hạ tầng máy chủ & phụ trợ của bạn (cơ sở dữ liệu, cpu, ram, v.v.) khi bị tấn công.
- - Hạn chế quyền truy cập vĩnh viễn hoặc tạm thời đối với các địa chỉ IP được liệt kê trong tệp "banlist".
- - Thông báo cho bản thân thông qua cảnh báo qua email khi các cuộc tấn công bắt đầu.
- - Từ chối ngầm đối với các cuộc tấn công DoS / DDoS
- - Tích hợp nó với CloudFlare, Firewall, Iptables, v.v.
- - Giảm bề mặt tấn công ở OSI Layer 7.
- Trong 2 tháng, hơn 1000 lượt tải xuống bây giờ, cảm ơn bạn.
- Đừng quên đọc các bài viết về IOSEC (liên kết ở trên) để tìm hiểu chính xác chức năng của nó.
Khán giả
Người dùng cuối nâng cao, Quản trị viên hệ thống, Người dùng cuối / Máy tính để bàn, Người kiểm tra, Chuyên gia bảo mật, Bảo mật
Ngôn ngữ lập trình
PHP
Môi trường cơ sở dữ liệu
Tập tin phẳng
Đây là một ứng dụng cũng có thể được tìm nạp từ https://sourceforge.net/projects/iosec/. Nó đã được lưu trữ trên OnWorks để có thể chạy trực tuyến một cách dễ dàng nhất từ một trong những Hệ thống hoạt động miễn phí của chúng tôi.