Страница 1 из 1
...dbd php error...
Добавлено: Ср мар 12, 2008 12:39 pm
ran
очень часто сабж при открытии страниц форума - это глюки сервера? (значит нада нормально настоить сервер)
или провайдера? (значит нада сменить провайдера)

Добавлено: Ср мар 12, 2008 2:11 pm
~AsmodeuS~
В планах выделенный сервер но пока нет времени его выбрать и настроить
Добавлено: Ср мар 12, 2008 3:17 pm
realmarkiz
Какой-то из сайтов на сервере заказали у зомбинетчиков, борюсь пока как могу.
ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?
Добавлено: Пт мар 14, 2008 1:33 pm
ran
realmarkiz писал(а):Какой-то из сайтов на сервере заказали у зомбинетчиков, борюсь пока как могу.
ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?
та синфлуд мабуть
Добавлено: Пт мар 14, 2008 2:16 pm
Dmitriy
realmarkiz писал(а):
ЗЫ Есть у народа варианты борьбы с атаками на 80 порт кроме как ограничение коннекшенов с одного адреса?
Код: Выделить всё
#
/sbin/iptables -A INPUT -p tcp -m state --state NEW --dport 80 -m recent --name http_attack --set
/sbin/iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags FIN,ACK FIN,ACK --dport 80 -m recent --name http_attack --set
/sbin/iptables -A INPUT -p tcp -m state --state ESTABLISHED --tcp-flags RST RST --dport 80 -m recent --name http_attack --set
-/sbin/iptables -A INPUT -m recent --name sshattack --update --seconds 60 --hitcount 4 -m limit --limit 4/minute -j LOG --log-prefix HTTP_attack:_
/sbin/iptables -A INPUT -m recent --name sshattack --update --seconds 60 --hitcount 4 -j DROP
#
И не более 4 раз в минуту можно создавать новое соединение ...
Если один раз установлено, то будет работать и дальше ...
Добавлено: Сб мар 15, 2008 10:03 am
realmarkiz
Спасибо, вроде полегчало

Добавлено: Сб мар 15, 2008 3:43 pm
Dmitriy
realmarkiz писал(а):Спасибо, вроде полегчало

Тогда еще внимательно пересмотри на предмет наличия
sshattack и замени на
http_attack ...
А то я на скорую руку правил, и не все поменял ...
Это были рули для SSH
Кстати, если кому-то интересно, как админить удаленный сервер с биллингом, имея только SSH, то читать тут:
http://freesource.info/wiki/Stati/Kratk ... minoverSSH
Крайне просто и эффективно ...
Добавлено: Вс мар 16, 2008 9:18 am
ran
ну про ssh туннелинг та мы наем... сами юзаем
я ж щас на 3-х работах работаю и все в разных городах и делать нада одновременно... я б повесился...