Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard

150wmz за отключение штатного файрвала?

Недурственно

Dimanych:

у меня было до 1500 ботов примерно 300мбит

На меня как то пошло 4Гбит - просел весь дц, потом отрубили сервер

Andreyka добавил 25.08.2008 в 07:19

Dweep:
Подскажите, сколько запросов в секунду можно делать к серверу(к морде сайта) что б сервер успевал обрабатывать все запросы ?

Надо анализировать ответы. Если будет давать 50x сто стоит сбавить темп

PAB:
sshkey уже сделан
пхп работать должен от какого юзера? сейчас он стоит как модуль апача и работает из той же группы, что и апач.
это не троян на компах - судя по таймстемпу последнего взлома, и у меня и у напарника в это время компы были выключены.

***

а как-то можно отследить и залогировать кто имел доступ к файлу, как и когда?

php в таком режиме - уязвимость, потому что не дает отследить скрипты какого юзера были проломаны

Почему так делать я объяснить смогу. Проблема в том что это было сделано до меня.

Поставьте себе lxadmin, там все автоматизированно а лицензии дешевые

Альтернатива ISP Manager Lite

Dimanych:
ДЦ в наглую отказывается что то блокировать, говорит что это дорогая работа и мы такие услуги не оказываем) TCP отбивается как пух, но если через UDP линия забита, тут действительно нужно на uplink, а как к непу обратиться?? или всё же через ДЦ?
И ещё я к тому что вероятно боты изредка проверят доступность сервера, например запрос на днс или что то в этом роде, и если отрубить это всё то возможно появление новых ботов предотвратится? кто нибуть в курсе?

Что за ДЦ?

Расскажите, все знали

Outsourcenow:
Не надо такого делать, не работает оно :-)

Главное не говорите это моему NDB кластеру, который тянет 20k магазинов на мульти-оскомерц. :)

С такими знаниями админчег будет дешевле чем kvm, потому что kvm в свою очередь даст ряд сложных проблем для ТС :)

Ко мне обращалось наверное около 30-40 клиентов с подобными проблемами.

Везде диагноз был одинаков, причем в 2-х вариантах:

1. Троян, укравший пароли. Обычно живет в Total Commander

2. Неверные настройки сервера, требующие 777 для директорий или 666 для файлов на запись

Это все от незнания элементарных основ настройки сервера для хостинга сайтов.

Делайте sshkey, ставьте php чтоб работал от юзера и права 700/600. Ну или на крайний случай - 750/640.

В свое время я как-то при помощи тестового доступа смог(бы) получить полный контроль над серверами одного известного хостинг провайдера. Причиной была неверная расстановка прав на файлы.

Да, еще. Сейчас такие трояны пошли - их не видят антивирусы, даже лицензионные.

А если на сервере установлен троян то его искать запуском rkhunter с того-же сервера - бесполезно. Надо с Live CD грузить и тогда уже смотреть

TCP пакетик не долетит

Всего: 12866