Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985

Попробуйте так:

server {

error_page 418 = @nolimit;

if ($http_user_agent !~* (YandexBot|Google|Rambler|Aport|Mail) ) {

return 418;

}

location / {

limit_conn one 2;

...

}

location @nolimit {

...

}

}

Romka_Kharkov:
Это как бы ясно :D Но его же изначально знать надо, если допустим у меня разрешена пара моих буков и пару буков знакомых, откуда вам знать их МАК адреса без физического доступа к их ноутам?


А по подробнее? Можно в ПМ.

Я сейчас утилиты не вспомню, но как-то баловались :) (что-то по типу aircraсk или как-то так. Там набор утилит для Linux'а)

Можно даже конкретного клиента с точки выкинуть =) У нас в офисе обижались на такое =)

К примеру, по теме:

http://asp24.ru/obzor/raznoe/wi-fi-zashita-ili-naskolko-efektivna-mac-avtorizacija-v-besprovodnyh-setjah/

Используйте limit_req и нормальное значение burst.

Тогда никаких 503 не будет, будет только замедление открытия страниц до нужного вам количества в секунду.

Приведите логи подключений к вашему серверу и всю информацию, которой владеете. Что страница появляется периодически и т.п.

Пишите в датацентр abuse@hetzner.de

Romka_Kharkov:
несанкционированный доступ к публичной WIFI сети ? OMG :D Это как?

Romka_Kharkov добавил 31.10.2011 в 18:15
Интересно, а вот у меня на роутере wifi политика таким образом настроена что пароль от точки доступа 12345, (имею ввиду не админский на настройку , а для коннекта), но ваш МАК должен содержаться в списке разрешенных для коннекта ПК. В таком случае зная просто пароль шансы есть у злоумышленников?

1. Давно она стала публичной? ТС получил пароль доступа к ней.

2. МАК можно без проблем подменить.

Удивлю видимо вас, но можно просмотреть список mac-адресов клиентов, которые подключены к вашему роутеру, потом выпнуть всех с точки (кстати, такое прокатывает, даже если у вас вообще нет пароля от точки доступа при определённых обстоятельствах. Посылается нужный пакет и точка всех выкидывает) и установить у себя mac авторизованного юзера.

Конечно не стоит слушать "глупых" советов.

Можете просто подсказать им, что админ у них некомпетентен. По поводу устройства вас на работу и каких-то "поощрений" - лучше аккуратно действовать.

Можно остаться и без свободы :) Всё-таки вы незаконно получили пароль.

А интернет вам нафиг такой... не дай бог что-то заподозрят или конкуренты уведут инфу.... а найдут логи вашего присутствия.

Jake Foley:

П.С. компании солидная - в прошлом году оборот компании составил 147 тысяч евро :) (данные из баланса с расшаренного ресурса)

147 000 евро за год?

147 000 /12 = 12250 евро в месяц. 12250 * 40 = 490 000 рублей в месяц.

Не такой уж большой оборот, ИМХО.

Могут подать в суд за несанкционированный доступ и посадить.

Аккуратнее)

Может стоит установить apache mpm-itk или php cgi/fastcgi ?

Тогда и файлы будут создаваться от имени юзера и доступ он к нему получить сможет.

А в крон добавлять так:

crontab -e -u ЮЗЕР

а не пихать всё в cron.hourly

Всего: 9394