autoDevops,CI,CD
通过脚本自动屏蔽非法IP最近很是奇怪,我查看我的服务器日志,居然发现有来自全世界[1]的很多人在锲而不舍的试图猜解我的系统密码(遗憾的是还没人可以成功入侵)。我是穷尽我吃奶的智商也想不通,就这么一个破机器(无屏的IBM T23,开博说明里就已经明确说了),上面只是跑了一个可有可无的Blog程序而已,咋就这么多人感兴趣?莫不是都把我这里当成了入侵中央银行的系统入口?我倒是希望这是那个入口哦! +ctJV>    研究了一下,觉得通过对日志文件进行判断,识别出扫描者的IP地址,然后再对其进行理,这也许是一种比较不错的简单的解决办法。经过实践,证明这是可行的。脚本代码如下: KT0Pmpp5   Kidbc Z  #! /bin/bash  QB#_Wn   .>NPgd I  SCANIP=`grep "\`date \"+ %d %H:%M\" -d \"-1min\"\`" /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $1"="$2;}'` 11B8 LX   kudXwj  for i in $SCANIP x{3q'2  do !=?Q>mz  NUMBER=`echo $i|awk -F= '{print $1}'` 6SEq 2   SCANIP=`echo $i|awk ...
 
0

linux自动屏蔽IP

发表者:分类:Devops2011-10-08 08:10:10 阅读[3159]
linux自动屏蔽IP当服务器遭受SYN_RECV攻击时,也许下边的小工具Firewall.sh能派上用场。内容如下:====================================================================#!/bin/sh# this program is used to check tcp/ip connections# and block those ip with excessive connections# my versionmyver="1.0RC1"# wake up every 120s if last check found abuse clientwakeup_time_min=120# wake up every 300s if last check found no abuse clientwakeup_time_max=300# rule timeout 3600srule_timeout=3600# check port listportlist="80"# max established connection per ipmax_active_conn=8# iptables chain nameiptables_chain_name="RH-Lokkit-0-50-INPUT"# log facilitylog_facility="local0"# Block policyipchains_block_policy="DENY"iptables_block_policy="REJECT"# myselfmyself=`basename $0`mylogger_info(){logger -p $log_facility.info -t $myself $@ 2>/dev/null}mylogger_debug(){logger -p $log_facility.debug -t $myself $@ 2>/dev/null}mylogger_notice(){logger ...
服务器最近一直出现httpd进程占用CPU很高,甚至100% 查看80端口的连接信息:lsof -i:80发现有很多连接都是到同一地区的IP。看来是有站点被挂马了。需要找出被挂马的文件 这些文件导至httpd不断增加,CPU占用后不释放解决方法:一,开启apache的日志监控,找出当前被访问的站点,然后检查这些文件是否有异常。以下是apachetop一个日志监控工具的安装: 通过apachetop这个工具可以动态的查看apache的日志文件,还可以直观的看到访问的每个地址的请求数、速度及流量等信息.  http://www.webta.org/projects/apachetop/Apachetop is a curses-based top-like display for Apache information, including requests per second, bytes per second, most popular URLs, etc. Apachetop watches a logfile generated by Apache (in standard common or combined logformat, although it doesn't (yet) make use of any of the extra fields in combined) and generates human-parsable output in realtime. 安装很简单#yum -y install readline-devel# wget http://www.webta.org/apachetop/apachetop-0.12.6.tar.gz# tar xzvf apachetop-0.12.6.tar.gz# cd apachetop-0.12.6#...
如何配置VN来远程管理服务器 虚拟远程计算(VNC)是一个远程管理工具,它受到了许多IT专业人员了青睐。这里我们要介绍如何配置TightVNC,以实现远程系统的安全访问,TightVNC也就是VNC的加强版本。现在已有不计其数的远程管理和连接工具,都是为了帮助技术员和IT管理员检修、维护和访问其他地方的系统。其中一些简单易用,无须设置防火墙。另一些则虽然提供了更多高级功能,但需要购买昂贵的许可证,这无疑打击了用户的使用积极性。VNC作为一款优秀的远程管理工具,一般是IT专业人员理所当然的选择。在它早先的几个版本中,VNC采用了一种简单、相对直接的实现方式,而且对于访问远程系统,它的实施难度可承受 ,安全性能较理想。光阴如梭,开放源代码社区(the open source community)也不断地改善着这个远程访问工具。尤其是作为其开发者的Constantin Kaplinsky公司,它维持有一项工程,致力于开发一个可以克服VNC不足的改进版VNC远程管理工具。结果就产生了这一款更神通广大的应用程序,唤名TightVNC。哪里可以获得TightVNC一方面,TightVNC在宣传中称自己是操作平台不依赖的客户端/服务器双重安装包,能够远程访问图形桌面;另一方面,TightV...
 
0
Linux下硬盘检测工具shiyu97801.1 什么是Smartmontools?Smartmontools是一种硬盘检测工具,通过控制和管理硬盘的SMART(Self Monitoring Analysis and Reporting Technology,自动检测分析及报告技术)技术来实现的,SMART技术可以对硬盘的磁头单元、盘片电机驱动系统、硬盘内部电路以及盘片表面介质材料等进行监测,当SMART监测并分析出硬盘可能出现问题时会及时向用户报警以避免计算机数据受损失。SMART技术必须在主板支持的前提下才能发生作用,而且 SMART技术也不能保证能预报所有可能发生的硬盘故障。SMART(SFF-8035i) 是硬盘生产商们建立的一个工业标准,这个标准就是在硬盘上保存一个跟执行情况,可靠程度,读找错误率等属性的表格。所有属性都有一个1byte(大小范围 1-253)的标准化值,还包含另一个1byte的关键阶段值,如果属性表格内某个数据接近小于或达到关键阶段值,表明硬盘工作不正常了。2.1 Smartmontools的使用1、启动监控进程# /etc/init.d/smartd start启动 smartd:                             &n...
Linux下路由器的配置IP带宽管理(QoS)    为什么要管理带宽?    因特网的成功主要因素是IP(Internet Protocol)协议族的简单和稳健。现在几乎所有的人都在向IP靠拢,甚至传统的电讯公司也在将它们的基于电路交换的语音网络向IP网络转。然而基于IP协议的因特网这时候就遇到了一个非常大的困难。它不相ATM协议,它是平等地对待任何业务,也就是说所有的通过IP网络的数据都被平等地尽可能好的传送(称:尽力型服务)。如果我愿意多付1倍的钱,我也不能让我的主页下载的速度提高一倍。这时候就引入了QoS概念,也就是服务质量保证。这种情况下,平等对待所有IP业务数据的方法就要被放弃,而试图区分不同的用户或业务,然后分配不同的带宽。这就是路由器上的带宽的分配和管理。    这些年来,不同的技术发展很快,IETF(Internet Engineering Task Force)已经发布了几种标准,包括:综合服务、区分服务、资源预留技术。这些标准都在Linux下有了实现。但它们的使用是个综合的问题,需要网络其他路由器的配合(例如资源预留),所以当前在实践中使用不是很广,但随着因特网业务的不断增加,它们会逐渐越来越多的被大家使用的。    Linux内核2.1.x及后续版本里面主要...
红旗6sp3 scim 输入法问题我的台式机,每次开机,并不会自动启动scim,就是输入法程序。但是笔记本装的红旗 sp6 却一直正常的。不知道,红旗6sp3自动启动scim程序,在哪里放的。没有办法。自己搞个开机自动程序吧。其实很简单的。shell下面启动scim命令路径:#:/usr/bin/scim 这样也是可以的。但是shell窗口不能关。于是找到/usr/share/autostart/这个文件夹下面,都是桌面右下角自动启动的程序。咱也添加个scim的程序,不就OK了在其目录下,点右键 -->新建->应用程序连接修改下名字吧,这里就使用scim 好了。如下图:然后 点击 应用程序 ->在 命令 中填写scim执行路径。如下图:这样OK。你可以双击此连接程序,也可以启动scim的。重启电脑,测试,scim解决了。 QQ群:44268217 (Linux 工程师交流群)QQ群:25562829 (网络与安全工程师群)QQ群:107748363 (Unix_AIX/Oracle工程师群)QQ群:89561383 (China DBA 工程师群)群论坛:micoder.cc个人网站:blog.micoder.cc
几个应付DOS攻击的管理脚本$ cat dos_ip.sh#!/bin/bashnetstat -an|grep SYN_RECV|awk -F' ' '{print $5;}'|awk -F':' '{print $1;}'|sort| uniq -c | sort -nr | head -n $1 $ cat dos_attack.sh#!/bin/bashnetstat -an|grep SYN_RECV|awk -F' ' '{print $5;}'|awk -F':' '{print $1;}'|sort| uniq -c | sort -nr | head -n $1|awk -F' ' '{print $2}'|xargs --replace=TTT /sbin/iptables -t filter -I INPUT 1 -m state --state NEW -m tcp -p tcp -s TTT --dport 80 -j REJECT --reject-with icmp-host-prohibited $ cat nst.sh#!/bin/bashif [[ "1" != "1$1" ]]; then    netstat -an|grep $1|awk -F' ' '{print $5;}'|awk -F':' '{print $1;}'|sort| uniq -c | sort -nr | head -n 10else    netstat -an|awk -F' ' '{print $5;}'|awk -F':' '{print $1;}'|sort| uniq -c | sort -nr | head -n 10fi
 如何用linux菜单启动另一硬盘中的windows我有两块硬盘,一个装linux,一个装windws,我每次都要在BIOS改启动顺序,才可以启动XP。这样太麻烦了。用开机菜单选项。可以更改/boot/grub/grub.conf1。从第一硬盘第一分区启动(这个一般不用改)rootnoverify (hd0,0)makeactivechainloader +12。从第二硬盘第一分区启动map (hd0) (hd1)map (hd1) (hd0)rootnoverify (hd1,0)makeactivechainloader +1用以交换启动硬盘顺序的,去掉了就不行的看看这两篇文章:[www.gnu.org][www.gnu.org] 一是:Command: map to_drive from_drive    Map the drive from_drive to the drive to_drive. This is necessary when you chain-load some operating systems, such as DOS, if such an OS resides at a non-first drive. Here is an example:              grub> map (hd0) (hd1)              grub> map (hd1) (hd0)             The example exchanges the order between the first hard disk and the second hard ...
 
0

Centos 安装ProFTPD

发表者:分类:Devops2011-09-05 11:11:04 阅读[3547]
Centos 安装ProFTPD在服务器构建的过程中,我们将要用到的一些工具不存在于CentOS中yum的官方库中,所以需要定义yum的非官方库文件,让一些必需的工具通过yum也能够安装。比如我们现在要安装的proftpd,在163和suho的源中都没有,所以要再指定一个yum。输入:gedit /etc/yum.repos.d/dag.repo←建立dag.repo,定义非官方库在文本中输入如下语句:[dag]name=Dag RPM Repository for Red Hat EnterpriseLinuxbaseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/daggpgcheck=1enabled=1输入:rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt←导入非官方库的GPG,如果不导入,则会在安装时出现NOKEY,NOID的报错哟。导入成功后,就可以开始安装proftpd。yum install  -y proftpd启动ProFTPD启动之前,先对超级服务器的ProFTPD的启动脚本做一些修改。输入:gedit/etc/xinetd.d/xproftpd←编辑ProFTPD启动脚本log_on_success+= DURATION USERID←找到此行,将“DURATION USERID”改为“HOST PID”↓log_on_success+= HOST PID ←变为此状态,防止登录时要等待30秒log_on_failure+= USERID←找到此行,将“USERID”改为“HOST”↓log_on_failure+= HOST ←...
    总共68页,当前第66页 | 页数:
  1. 56
  2. 57
  3. 58
  4. 59
  5. 60
  6. 61
  7. 62
  8. 63
  9. 64
  10. 65
  11. 66
  12. 67
  13. 68