Lewati ke konten

Ganadev Shield

Firewall aplikasi adaptif (framework-agnostik) untuk PHP — di belakang Cloudflare/edge WAF dan ModSecurity.

Aplikasi terus-menerus dipindai oleh bot, khususnya bot berbasis AI: meng-crawl semua halaman dalam waktu singkat, mencari file sensitif (.env, .git/config, wp-config.php, kredensial AWS), mencoba SQL injection / XSS / path traversal / payload RCE, dan membanjiri endpoint login. Ganadev Shield memeriksa setiap request, memblokir yang mencurigakan, dan membedakan manusia & bot resmi dari bot penyerang.

Posisi: Cloudflare / Edge WAF → WAF hosting / ModSecurity → Ganadev Shield → Aplikasi

ganadev/shield-core

Inti framework-agnostik: normalisasi, mesin aturan, deteksi perilaku, skor risiko, pengambilan keputusan, kebijakan ban. Nol dependensi Laravel.

ganadev/laravel-shield

Adapter Laravel: middleware, penyimpanan database, cache, halaman challenge, perintah CLI/Admin. Meng-require shield-core.

  • Probe file sensitif (.env, .git/config, kredensial AWS, wp-config.php, composer metadata).
  • Path traversal termasuk varian encode ganda (%252e%252e/..., /proc/self/environ, /etc/passwd).
  • Probe RCE (php://input, auto_prepend_file), backup file, kode PHP di folder statis/uploads.
  • SQLi / XSS / LFI / command injection di URL dan body request (rule pack injection).
  • Enumerasi 404, ledakan URI, rate-limit path sensitif (brute-force login), User-Agent mencurigakan.
  • Bot palsu yang mengaku “Googlebot” di-challenge; bot resmi terverifikasi dibiarkan lewat (SEO-safe).

Powered by PT Ganadev Multi Solusi