abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:22 | Humor

    CreepyLink.com je nový zkracovač URL adres, 'díky kterému budou vaše odkazy vypadat tak podezřele, jak je to jen možné'. Například odkaz na abclinuxu.cz tento zkracovač převádí do podoby 'https://netflix.web-safe.link/logger_8oIlgs_free_money.php'. Dle prohlášení autora je CreepyLink alternativou ke zkracovači ShadyURL (repozitář na githubu), který dnes již bohužel není v provozu.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 12:33 | IT novinky

    Na blogu Raspberry Pi byla představena rozšiřující deska Raspberry Pi AI HAT+ 2 s akcelerátorem Hailo-10 a 8 GB RAM. Na rozdíl od předchozí Raspberry Pi AI HAT+ podporuje generativní AI. Cena desky je 130 dolarů.

    Ladislav Hagara | Komentářů: 3
    dnes 12:11 | Komunita

    Wikipedie slaví 25. výročí svého založení. Vznikla 15. ledna 2001 jako doplňkový projekt k dnes již neexistující encyklopedii Nupedia. Doména wikipedia.org byla zaregistrována 12. ledna 2001. Zítra proběhne v Praze Večer svobodné kultury, který pořádá spolek Wikimedia ČR.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Po více než dvou letech od vydání předchozí verze 2.12 byla vydána nová stabilní verze 2.14 systémového zavaděče GNU GRUB (GRand Unified Bootloader, Wikipedie). Přehled novinek v souboru NEWS a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    dnes 02:22 | Nová verze

    Google Chrome 144 byl prohlášen za stabilní. Nejnovější stabilní verze 144.0.7559.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 10 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).

    Ladislav Hagara | Komentářů: 4
    dnes 01:55 | Humor

    Microsoft zveřejnil zdrojový kód XAML Studia a uvolnil ho pod MIT licencí. XAML Studio je nástroj ze světa Windows, určený pro tvorbu uživatelského rozhraní aplikací pomocí XAML (Extensible Application Markup Language). Stalo se tak zhruba po osmi letech od prvního prohlášení Microsoftu, že se tento kód chystá zveřejnit.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 01:44 | Zajímavý projekt

    TimeCapsule, 'časová kapsle', je jazykový model trénovaný výhradně na datech z určitých míst a časových období, aby se tak napodobila autentická slovní zásoba, způsob vyjadřování a názory dané doby. Na Hugging face jsou k dispozici modely natrénované na historických textech dostupných v oblasti Londýna mezi lety 1800 až 1875.

    NUKE GAZA! 🎆 | Komentářů: 6
    včera 17:55 | Nová verze

    Radicle byl vydán ve verzi 1.6.0 s kódovým jménem Amaryllis. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Upozornění

    Zemřel Scott Adams, tvůrce komiksových stripů Dilbert parodujících pracovní prostředí velké firmy.

    Ladislav Hagara | Komentářů: 4
    včera 13:00 | Nová verze

    Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (6.1.0). Jedná se o první vydanou stabilní verzi 6, která je nyní oficiálně preferovanou a doporučovanou verzí, namísto předešlé verze 5. Více o Knot Resolveru 6 je možné se dočíst přímo v dokumentaci.

    VSladek | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (4%)
     (0%)
     (8%)
     (20%)
     (3%)
     (6%)
     (3%)
     (11%)
     (44%)
    Celkem 445 hlasů
     Komentářů: 12, poslední včera 21:12
    Rozcestník

    Dotaz: Apache2 bezpecnost > firewall

    petka avatar 20.1.2010 21:01 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Apache2 bezpecnost > firewall
    Přečteno: 247×
    Pisu automatickej script pro firewall s vyctem informaci z /var/log/apache2/error.log popripadne dalsi . S moznymi utoky na server se teprve seznamuju a zajimalo by me jake veci by me meli v logu apache nejvice zajimat . Nekompromisne uz blokuju veskerou komunikaci z ciny , protoze zaznamu mam od nich uz dost . Ale ted dale , zjistil jsem ze i v jinych logech apache se obevuje zaznam o otevreni stranky s podivnymi znaky , ketere spis pripominaji regulerni vyraz , mel by me i ten zajimat ? Budu vdecni za jakoukoli informaci.
    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...

    Řešení dotazu:


    Odpovědi

    petka avatar 20.1.2010 23:50 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Nikdo neporadi ceho si mam hlavne vsimat , nikdo tu neprovozujes apache .
    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...
    21.1.2010 07:51 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Nikdo vám neporadí, protože neví, co na tom serveru provozujete, co je tam za chyby a co vám vadí. Kdyby existoval nějaký univerzální seznam toho, co je nebezpečné, označí příslušné řádky v logu rovnou autoři Apache, nebo ještě lépe příslušným akcím úplně zabrání.

    Blokovat jen tak něco, protože nevíte, co je to v logu Apache, nemá smysl. Takže pokud to myslíte se zabezpečením opravdu vážně, nastudujte si, jak funguje síťování, základy protokolu HTTP, alespoň základní informace o bezpečnosti Apache a unixových systémů. Pak se můžete začít zabývat tím, co máte v logu, zkoumat příčiny a zjišťovat, jestli to nějak může váš systém ohrozit – a pokud ano, je lepší rovnou opravit chybu, ne blokovat na firewallu adresu, ze které šel minulý útok.
    Řešení 1× (petka (tazatel))
    21.1.2010 08:14 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Pravdepodobne sa snazis objavit davno objavene. Skus si pozriet nieco o Intrusion Detection Systems a Intrusion Prevension Systems; pravdepodobne narazis na hotove riesenie, ktore bude out-of-box na daleko vyssej urovni, ako si sam schopny urobit v horizonte niekolkych rokov. Nepochybujem o Tvojich schopnostiach, ale hotove riesenia su vysledkom dlhodobej prace mnohych ludi, a tomu sa len tazko konkuruje "doma po veceroch".
    21.1.2010 14:39 Hynek
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    To IDS kvůli apache je možná kanón na vrabce. Menši kalibr je zapnout si v apache mod_secure, což je aplikační firewall právě podle těch zvlášností http útoků. Zpočátku protokolavat, po vyzkoušení a doladění blokovat. Naprostá většina útoků se odehraje měhem minuty z jedné IP adresy pomocí 10 až 50 pokusů a pak už se nikdy nevracejí z téže IP. Na ty je iptables krátký. Také jsem měl dvě IP adresy, ze kterých byly opakovaně tisíce útoků. Ty jsem zablokoval ručně spíš kvůli znehodnocování statistik. (nakonec mod_secure nepoužívám, protože když začal být šitý na míru, bylo to pracné. Ušetřený čas raději věnuji čistému kódu a upgradům pomůcek)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.