Страница 1 из 1

...dbd php error...

Добавлено: Ср мар 12, 2008 12:39 pm
ran
очень часто сабж при открытии страниц форума - это глюки сервера? (значит нада нормально настоить сервер)

или провайдера? (значит нада сменить провайдера) :wink:

Добавлено: Ср мар 12, 2008 2:11 pm
~AsmodeuS~
В планах выделенный сервер но пока нет времени его выбрать и настроить

Добавлено: Ср мар 12, 2008 3:17 pm
realmarkiz
Какой-то из сайтов на сервере заказали у зомбинетчиков, борюсь пока как могу.

ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?

Добавлено: Пт мар 14, 2008 1:33 pm
ran
realmarkiz писал(а):Какой-то из сайтов на сервере заказали у зомбинетчиков, борюсь пока как могу.

ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?
та синфлуд мабуть

Добавлено: Пт мар 14, 2008 2:16 pm
Dmitriy
realmarkiz писал(а): ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?

Код: Выделить всё

#
/sbin/iptables -A INPUT -p tcp -m state --state NEW --dport 80 -m recent --name http_attack --set
/sbin/iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags FIN,ACK FIN,ACK --dport 80 -m recent --name http_attack --set
/sbin/iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags RST RST --dport 80 -m recent --name http_attack --set
-/sbin/iptables -A INPUT -m recent --name sshattack --update --seconds 60 --hitcount 4 -m limit --limit 4/minute -j LOG --log-prefix HTTP_attack:_
/sbin/iptables -A INPUT -m recent --name sshattack --update --seconds 60 --hitcount 4 -j DROP
#
И не более 4 раз в минуту можно создавать новое соединение ...
Если один раз установлено, то будет работать и дальше ...

Добавлено: Сб мар 15, 2008 10:03 am
realmarkiz
Спасибо, вроде полегчало :)

Добавлено: Сб мар 15, 2008 3:43 pm
Dmitriy
realmarkiz писал(а):Спасибо, вроде полегчало :)
Тогда еще внимательно пересмотри на предмет наличия sshattack и замени на http_attack ...
А то я на скорую руку правил, и не все поменял ...
Это были рули для SSH :)

Кстати, если кому-то интересно, как админить удаленный сервер с биллингом, имея только SSH, то читать тут:
http://freesource.info/wiki/Stati/Kratk ... minoverSSH
Крайне просто и эффективно ...

Добавлено: Вс мар 16, 2008 9:18 am
ran
ну про ssh туннелинг та мы наем... сами юзаем :wink:

я ж щас на 3-х работах работаю и все в разных городах и делать нада одновременно... я б повесился...