Como me proteger do wget

1. Como me proteger do wget

Ede
ede_linux

(usa Ubuntu)

Enviado em 02/09/2017 - 22:18h

Olá a todos,

Como nos podemos proteger da ferramenta wget?
Tenho vários website num sistema de hospedágem, por isso naõ controlo o servidor no seu total. Existem maneira de bloquear as coisas? Quais os cuidados que devo ter?

Obrigado


  


2. Re: Como me proteger do wget

Fernando
phoemur

(usa Debian)

Enviado em 02/09/2017 - 22:55h

Por que você não gostaria que acessem seu servidor com wget?
O uso de modo texto é tão legítimo quanto qualquer outro browser.
Se o seu intuito é se proteger de bots, o wget deixa o seu nome nos Headers. Capturei um aqui no wireshark:

GET /~alien/slackbuilds/libreoffice/pkg64/current/libreoffice-dict-af-5.3.4-x86_64-1alien.txz.md5 HTTP/1.1
User-Agent: Wget/1.19.1 (linux-gnu)
Accept: */*
Accept-Encoding: identity
Host: www.slackware.com
Connection: Keep-Alive


Agora só lembrando que o User-agent e qualquer outra coisa é muito facilmente modificável por qualquer script e talvez não adianta nada filtrar apenas por isso, pois um simples comando muda tudo, por exemplo com o próprio wget:

 $ wget -d --header="User-Agent: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.97 Safari/537.11" http://www.google.com/  



3. Re: Como me proteger do wget

Ede
ede_linux

(usa Ubuntu)

Enviado em 03/09/2017 - 18:02h

Hummm, talvez eu esteja entendendo mal o wget.
Caso o website tenha uma zona de pastas que para aceder às mesmas tenha que realizar um login através do site. O wget consegue capturar as mesmas? Estou preocupado com a segurança dos dados.....

Valeu


4. Re: Como me proteger do wget

Fernando
phoemur

(usa Debian)

Enviado em 03/09/2017 - 20:38h

Consegue apenas se fizer o login, assim como qualquer outra forma de acesso. Se não fizer o login não consegue.

Se você fizer questão de que apenas usuários "humanos" acessem seus dados, coloca um Captcha que é mais efetivo...


5. Re: Como me proteger do wget

Perfil removido
removido

(usa Nenhuma)

Enviado em 03/09/2017 - 21:58h

Momento nostalgia! Vendo o tópico lembrei-me de um artigo que li há alguns anos:
http://www.hardware.com.br/dicas/baixando-sites-wget.html


6. Re: Como me proteger do wget

Ede
ede_linux

(usa Ubuntu)

Enviado em 04/09/2017 - 05:54h

Olá,

Captcha é aquele sistema de imagens ou palavras que o user tem que escolher no momento em que faz algo no website, certo?
Algo como isto? https://www.phpcaptcha.org/

Obrigado


7. Re: Como me proteger do wget

Perfil removido
removido

(usa Nenhuma)

Enviado em 04/09/2017 - 14:16h

Sim.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts