|
|
|
Впечатляет?
|
|||
|---|---|---|---|
|
#18+
тут дауны мой сервак мучали..... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. три дня долбились (это лог одного дня, за другие не намного меньше размером - от 230 мег и выше), на четвёртый кончилось место в /var.... лёг mysql и я это дело заметил... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2005, 20:38:11 |
|
||
|
Впечатляет?
|
|||
|---|---|---|---|
|
#18+
Ты неверно поступаешь. Сделай им песочницу за загородочкой и пусти туда поиграться... А сам понаблюдаешь, что за детки и какие куличики строят -:) А то - не пущу, не пущу... Несолидно это - не пускать. Просятся - надо пустить! lissyaraтут дауны мой сервак мучали..... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. три дня долбились (это лог одного дня, за другие не намного меньше размером - от 230 мег и выше), на четвёртый кончилось место в /var.... лёг mysql и я это дело заметил... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2005, 23:24:49 |
|
||
|
Впечатляет?
|
|||
|---|---|---|---|
|
#18+
Еше не плохо сделать, чтобы их дауновский автомат всегда получал ответ _все нормально, доступ есть_. И пусть у них там логи пухнут, а не у вас. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2005, 23:26:09 |
|
||
|
Впечатляет?
|
|||
|---|---|---|---|
|
#18+
Alex RoudnevЕше не плохо сделать, чтобы их дауновский автомат всегда получал ответ _все нормально, доступ есть_. И пусть у них там логи пухнут, а не у вас. shell #!/bin/sh sleep 10 echo Last login: 12 December 2003 sleep 10 echo "Welcome to the Disney Paradise" sleep 10 i=0 echo "Durak here. `date` $LOGIN" >> /tmp/durak.log while [ $i -lt 10 ] do echo -n "$ " read x echo $x >> /tmp/durak.log sleep 10 echo "No more memory" sleep 10 i=`exp $i + 1` done sleep 10 echo "Durak end. `date` $LOGIN" >> /tmp/durak.log exec false (ну примерно, фантазировать тут можно до посинения). и делаешь с десяток пользователей с паролями по ихнему словарику, каждому даешь подобный шелл, и пусть детки развлекаются... Гарантирую, что они внесут твой IP в свой черный список и ломать перестанут (по крайней мере этой фигней). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2005, 23:32:01 |
|
||
|
Впечатляет?
|
|||
|---|---|---|---|
|
#18+
2 Alex Roudnev Клёво! А мне такие идеи в голову не приходили... Максимум до чего додумался (причём давно - а тут сам виноват, на этом серваке ошибся в орфографии просто) - логи проверять раз в 10 минут - если больше 10 `failed` с одного IP - то: ipfw add 1 deny ip from ${IP} to me ==================== Код: plaintext Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2005, 23:40:16 |
|
||
|
Впечатляет?
|
|||
|---|---|---|---|
|
#18+
кажется , это называется "honey net" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 00:14:39 |
|
||
|
Впечатляет?
|
|||
|---|---|---|---|
|
#18+
lissyara2 Alex Roudnev Клёво! А мне такие идеи в голову не приходили... Максимум до чего додумался (причём давно - а тут сам виноват, на этом серваке ошибся в орфографии просто) - логи проверять раз в 10 минут - если больше 10 `failed` с одного IP - то: ipfw add 1 deny ip from ${IP} to me ==================== Код: plaintext Posted via ActualForum NNTP Server 1.3 Тоже вариант, но пихать в ядро правило для каждого дауна - излишество ИМХО. Есть вариант питоновского анализатора логов, который пишет список в /etc/hosts.deny. Зовется скрипт denyhosts.py. У меня пускается по крону раз в 10 минут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2005, 13:40:28 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33436896&tid=1489954]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
51ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 242ms |
| total: | 371ms |

| 0 / 0 |
