abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:22 | IT novinky

    Včera skončila bezpečnostní konference Black Hat USA 2022 (Twitter) a začala bezpečnostní konference DEF CON 30 (Twitter). V rámci Black Hat byly vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Vývojáři PostgreSQL oznámili vydání verzí 14.5, 13.8, 12.12, 11.17, 10.22 a 15 Beta 3. Opraveno je více než 40 chyb a také zranitelnost CVE-2022-2625. Upstream podpora verze 10 končí 10. listopadu letošního roku.

    Ladislav Hagara | Komentářů: 0
    11.8. 18:11 | Nová verze

    Byla vydána verze 1.63.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 8
    11.8. 17:55 | Nová verze

    Bylo vydáno Ubuntu 22.04.1 LTS, tj. první opravné vydání Ubuntu 22.04 LTS s kódovým názvem Jammy Jellyfish.

    Ladislav Hagara | Komentářů: 0
    11.8. 08:00 | Komunita

    Microsoft Fluent Emoji jsou nově k dispozici na GitHubu pod licencí MIT. Více v článku na Medium.

    Ladislav Hagara | Komentářů: 13
    11.8. 00:22 | IT novinky

    O víkendu proběhla v Kolíně nad Rýnem demopárty Evoke 2022. Publikována byla prezentovaná dema. Upozornit lze na Area 5150 (YouTube) běžící na IBM PC s procesorem Intel 8088 běžícím na 4,77 MHz a CGA.

    Ladislav Hagara | Komentářů: 3
    10.8. 19:55 | Zajímavý software

    smenu, nástroj pro příkazový řádek pro generování možností a potvrzení výběru, dospěl do verze 1.0.0.

    Ladislav Hagara | Komentářů: 0
    10.8. 19:11 | Bezpečnostní upozornění

    Byla potvrzena zranitelnost CVE-2021-46778 aneb SQUIP (Scheduler Queue Usage via Interference Probing) v procesorech AMD s mikroarchitekturou Zen 1, Zen 2 a Zen 3. Detaily v publikovaném paperu.

    Ladislav Hagara | Komentářů: 0
    10.8. 13:33 | Nová verze

    Turris OS, operační systém pro síťová zařízení Turris postavený na OpenWrt, byl vydán v nové verzi 5.4. Přehled novinek a diskuse v diskusním fóru.

    Ladislav Hagara | Komentářů: 2
    10.8. 13:11 | Nová verze

    Byla vydána nová stabilní verze 5.4 (aktuálně 5.4.2753.28) webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 104.0.5112.83. Přehled novinek v příspěvku na blogu. Vivaldi Mail byl povýšen na verzi 1.1.

    Ladislav Hagara | Komentářů: 0
    Audioknihy ve srovnání s knihami tištěnými (papírovými nebo elektronickými) poslouchám
     (35%)
     (3%)
     (6%)
     (56%)
    Celkem 191 hlasů
     Komentářů: 1, poslední 8.8. 21:17
    Rozcestník


    Dotaz: domain traffic limit, omezeni prenosu dat pro domeny

    15.8.2004 10:12 hadzim | Praha
    domain traffic limit, omezeni prenosu dat pro domeny
    Přečteno: 291×
    zdravim, potraboval bych poradit,
    prosel jsem celou konferenci/diskuzi a nenasel jsem odpoved. jedna se mi to toto: mam Linux server a na nem nekolik virtualnich domen. potreboval bych merit traffic pro jednotlive domeny, jedna se mi o sledovani celkoveho prenosu - http,ftp,(mail) nejedna se mi o celkovy traffic na serveru, nybrz o traffic pro jednotlive domeny.
    jak se to da udelat ?
    dekuji za kazdou pomoc
    radim

    Odpovědi

    15.8.2004 10:38 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    Zdravim

    Zapomnel jsi uvest jaky program ty virtualni domen spravuje, nejspis to bude apache a postfix (nebo jiny mailer). Proftpd (a asi i ostatni ftp demoni) zadne virtualy nemaji, tam se proste prihlasujes pod uzivatelskym jmenem shodnym s domenou. Cili to musis resit na urovni jednotlivych aplikaci. S tim uz ti ale neporadim, to zase necham na nekoho jineho. Nebo jina moznost, iptables dokaze rozeznat z jakeho programu traffic tece. Asi to je podle nejakeho stringu. Kdyby se ti do tho podarilo propasovat i username (potazmo domenu) tak to muzes pocitat pomoci iptables.

    Netvrdim ze jsem snedl vsechnu moudrost, jenom premejslim nahlas. Mas aspon nejaky napad ktery muzes rozvijet.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    15.8.2004 10:54 hadzim | Praha
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    zdravim ano zapomel apache + postfix ( + courier, ...) proftpd - taky umoznuje vytvareni virtualnich "poductu" ale staci dany uzivatel. obecne ftpd umoznuji virtualizaci obdobne jako apache. ano iptables to dokaze, zajimalo me jestli neni neco hotovyho co to umoznuje vyparsovat abych to nepsal znovu, take vnstat je zajimavy, cte data za /proc/..neco.. a sleduje celkovy traffic.

    diky za napad. mrknu na to

    radoim
    16.8.2004 12:38 hadzim | Praha
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    bohuzel jsem neprisel na nic jak s vyuzitim iptables pocitat a parsovat traffic data pro jednotlive domeny. kdybys na neco prisel dej mi vedet.

    diky

    radim
    15.8.2004 22:52 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    Zdravim

    Porad mi jakym zpusobem proftpd umi virtualni domeny? Ja spravuju jeden velkej cizi a jeden malej svuj webhostingovej server a na obou je to udelany tak ze apache a postfix maj normalne virtualni domeny, ale proftpd ma proste hromadu useru jejichz jmena jsou totozna s domenou bez TLD. Nevidim jednak ani duvod proc to delat jinak a ani me nenapada jakym zpusobem by se to resilo. Jestli myslis tahani falesnejch uzivatelu z DB nebo konfiguraku tak to nejsou virtualni domeny, to je na tom vetsim serveru, na mym pouzivam existujici uzivatele.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    16.8.2004 12:37 hadzim | Praha
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    Zdravim,

    mozna jsem se vyjadril torsku nepresne, nebot nejde o virtualni domeny v pravem slova smyslu, nebot fyzicky uzivatel musi existovat ( alespon myslim ).

    jde jen o to ze se po pripoejni ocita uzivatel v jinem document rootu nez kam ukazuje "home" z passwd.

    viz http://www.proftpd.org/docs/configs/virtual_authuserfile.conf

    to je vse

    hele a nemohl bys mi poradit jak checkovat kvotu + omezeni pristupu po prekroceni pro jednotlive domeny (httpd, ftp, mail, mysql, ...) na serveru ?

    diky za kazdou pomoc

    radim
    16.8.2004 13:54 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    Zdravim

    Virtualni useri v extra souborui nebo v DB maji ale i tam zapsane UID a podle toho probiha autentifikace do jednotlivych slozek v /home. Takze virtualni domeny se enkonaji, uz z toho duvodu ze pri pristupu k FTP zadnou domenu nepouzivas.

    Co se tyce quoty tak tu jsem videl jenom z rychliku. Mrkni na nejaky tutorialy, co jsem to nedavnu zkoumal (pak jsem od toho upustil) tak tam jsou docela pekny examply. pri prekroceni limitu se generuje nejaka akce. jak uz to u linuxu byva, muzes si spustit vlastni skript ve kterem treba provedes zasah do konfiguraku apache a web presmerujes na stranku s upozornenim.

    Ja uz ti asi moc nepomuzu. Tohle jsme nikdy neresil. ani jedno ani druhy.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    16.8.2004 14:24 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    Napadá mě poněkud "offline" řešení - využít logy příslušných démonů. V apachovi lze nastavit, aby logoval celé požadované URL (i s názvem virtuálu) + zaznamenává velikost poslané odpovědi. Předpokládám, že podobně se bude chovat i postfix (sendmail loguje from-to + velikost mailu) i proftpd. No a pak prostě jednou za čas (co 5 minut, co den?) proparsovat ty logy a nasčítat objemy přes jednotlivé domény. Nebude to přesné na bajt, ale úkol by to snad splnit mohlo...
    16.8.2004 15:22 Ivan Gut
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    Mno ....

    Skus se podivat na www.ntop.org, nebo skus pouzit MRTG A pokud chces neco jednoducheho tak pouzij VNSTAT.

    Ahoj Ivan ...
    17.8.2004 10:41 hadzim | Praha
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    Zdravim,

    VNTOP jsem zkousel, neumi rozlisit domeny. stejne tak ntop a MRTG to taky tusim neumi.

    nevis o necem jinym ? diky radim
    17.8.2004 10:42 hadzim | Praha
    Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
    ne VNTOP ale VNSTAT :) ./r

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.