...dbd php error...

Ответить
ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

...dbd php error...

Сообщение ran »

очень часто сабж при открытии страниц форума - это глюки сервера? (значит нада нормально настоить сервер)

или провайдера? (значит нада сменить провайдера) :wink:

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

В планах выделенный сервер но пока нет времени его выбрать и настроить

realmarkiz
Сообщения: 95
Зарегистрирован: Сб июн 24, 2006 5:38 pm

Сообщение realmarkiz »

Какой-то из сайтов на сервере заказали у зомбинетчиков, борюсь пока как могу.

ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

realmarkiz писал(а):Какой-то из сайтов на сервере заказали у зомбинетчиков, борюсь пока как могу.

ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?
та синфлуд мабуть

Dmitriy
Сообщения: 28
Зарегистрирован: Пн фев 18, 2008 12:16 pm

Сообщение Dmitriy »

realmarkiz писал(а): ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?

Код: Выделить всё

#
/sbin/iptables -A INPUT -p tcp -m state --state NEW --dport 80 -m recent --name http_attack --set
/sbin/iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags FIN,ACK FIN,ACK --dport 80 -m recent --name http_attack --set
/sbin/iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags RST RST --dport 80 -m recent --name http_attack --set
-/sbin/iptables -A INPUT -m recent --name sshattack --update --seconds 60 --hitcount 4 -m limit --limit 4/minute -j LOG --log-prefix HTTP_attack:_
/sbin/iptables -A INPUT -m recent --name sshattack --update --seconds 60 --hitcount 4 -j DROP
#
И не более 4 раз в минуту можно создавать новое соединение ...
Если один раз установлено, то будет работать и дальше ...

realmarkiz
Сообщения: 95
Зарегистрирован: Сб июн 24, 2006 5:38 pm

Сообщение realmarkiz »

Спасибо, вроде полегчало :)

Dmitriy
Сообщения: 28
Зарегистрирован: Пн фев 18, 2008 12:16 pm

Сообщение Dmitriy »

realmarkiz писал(а):Спасибо, вроде полегчало :)
Тогда еще внимательно пересмотри на предмет наличия sshattack и замени на http_attack ...
А то я на скорую руку правил, и не все поменял ...
Это были рули для SSH :)

Кстати, если кому-то интересно, как админить удаленный сервер с биллингом, имея только SSH, то читать тут:
http://freesource.info/wiki/Stati/Kratk ... minoverSSH
Крайне просто и эффективно ...

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

ну про ssh туннелинг та мы наем... сами юзаем :wink:

я ж щас на 3-х работах работаю и все в разных городах и делать нада одновременно... я б повесился...

Ответить