Geen idee of ik hier in het juiste sub-forum zit, maar ik ga de vraag hier toch maar stellen.
Ik heb een eigen webserver (Nginx / ubuntu).
ik ben bezig met de configuratie van Fail2ban om nog een extra beveiliging toe te voegen, naast de PFSense firewall.
Ik wil (naast wat andere keywords zoals login/wp-*/...) ook nog de 404 errors pakken, wat op zich wel lukt, maar wat ik merk, is dat sommige van die access.log "entries", geen 404 geven, maar een 302?
Als ik dezelfde, niet bestaande URL zelf test, krijg ik wel degelijk een 404 en niet een 302
*.*.*.* - - [11/Jun/2024:13:07:33 +0200] "GET /manager/assets/modext/license.txt HTTP/1.1" 302 138 "-"
*.*.*.* - - [11/Jun/2024:13:07:33 +0200] "GET /manager/assets/modext/license.txt HTTP/1.1" 404 138 "-"
Kunnen "hackers" die http error veranderen?
Ik heb een eigen webserver (Nginx / ubuntu).
ik ben bezig met de configuratie van Fail2ban om nog een extra beveiliging toe te voegen, naast de PFSense firewall.
Ik wil (naast wat andere keywords zoals login/wp-*/...) ook nog de 404 errors pakken, wat op zich wel lukt, maar wat ik merk, is dat sommige van die access.log "entries", geen 404 geven, maar een 302?
Als ik dezelfde, niet bestaande URL zelf test, krijg ik wel degelijk een 404 en niet een 302
*.*.*.* - - [11/Jun/2024:13:07:33 +0200] "GET /manager/assets/modext/license.txt HTTP/1.1" 302 138 "-"
*.*.*.* - - [11/Jun/2024:13:07:33 +0200] "GET /manager/assets/modext/license.txt HTTP/1.1" 404 138 "-"
Kunnen "hackers" die http error veranderen?
EX30 Ultra Twin Performance