是否有任何标准方法可以防止共享 Web 服务器被滥用?我运行一个 CPanel 盒子,上面有几个人,偶尔有人决定用它来 DoS 其他网站。我目前的“检测”包括查看 Munin 图表中的流量高峰,然后在机器上四处寻找,直到找到原因。
是否有任何软件可以在攻击发生时对其进行检测?
我运行以下命令:LMD - http://www.rfxn.com/projects/linux-malware-detect/ Clanscan
这些可以很好地检测标准 C99 shell 或常用的 DoS 脚本,但它不会检测任何类型的自定义内容。
如何将来自电子邮件帐户的所有传入邮件的副本发送到另一个电子邮件地址?(后缀)
这是可能的?
谢谢。
可能是因为我的可用磁盘空间不足,请看:
Filesystem Size Used Avail Use% Mounted on
/dev/sda2 1.9G 208M 1.6G 12% /
none 998M 192K 998M 1% /dev
none 1002M 0 1002M 0% /dev/shm
none 1002M 56K 1002M 1% /var/run
none 1002M 0 1002M 0% /var/lock
none 1002M 0 1002M 0% /lib/init/rw
/dev/sda1 92M 24M 63M 28% /boot
/dev/sda8 434G 199M 412G 1% /home
/dev/sda6 9.2G 495M 8.3G 6% /usr
/dev/sda7 9.2G 8.8G 0 100% /var
Run Code Online (Sandbox Code Playgroud)
/var 的利用率为 100%。
也许这就是原因?
我需要找到安装 GRUB 的位置,例如,哪个驱动器/分区。是否有可能弄清楚它安装在哪里?
我正在我们的新办公室设置服务器,我带了一个带有 2 个千兆端口的备用管理交换机来运行我们所有的电话 (VOIP) 和工作站。
现在对于服务器,我有一个单独的千兆交换机(未管理)。
如果我在交换机之间连接第二条以太网电缆会有什么不同吗?
流量是否会在两个交换机上路由,还是会导致问题,因为我无法将两个交换机上的 2 个端口组合在一起?
场景:全新的戴尔 M610 刀片。
通过 10GE 上行链路连接到 Dell PowerConnect M6220 刀片式交换机的网络。
DHCP 服务器显然可以正常工作,因为其他一切都可以正常启动/获取地址。
TFTP 服务器工作正常。
似乎无法从服务器获取 DHCP 地址。

刀片机箱级别上是否存在干扰?我需要在机箱上设置一些特殊的东西吗?在开关上?在刀片上?
怎么办?
Bacula 不会同时使用 2 个磁带设备。(为TL;DR搜索#-#-#)
也许有一点背景。
在尝试获得一个体面的工作备份解决方案(备份 >20TB 并不便宜或容易)的过程中$dayjob,我们买了一堆东西来让它工作。
首先,有一个 Spectra Logic T50e 自动转换器,40 个 LTO5 插槽,该机器人有一对 IBM HH5 Ultrium LTO5 驱动器,通过光纤通道仲裁环路连接到我们的备份服务器。
有备份服务器。戴尔 R715,配备 2 个 16 核 AMD 62xx CPU 和 32GB 内存。好吃。该服务器有 2 个 Emulex Fce-12000E 卡和一个 Intel X520-SR 双端口 10GE 网卡。
我们还出售了 Commvault Backup(非 NDMP)。
这就是它变得非常复杂的地方。
Spectra Logic 和 Commvault 都派出了各自的工程师,他们设置了库和软件。Commvault 运行良好,因为控制器工作正常。戴尔服务器的Ubuntu 12.04服务器,并运行了CommVault的MediaAgent和安装我们的BlueArc的NAS和NFS几个挂接点,如/home,在某些东西/mnt。
从 NFS 挂载点备份时,我们看到 ~=290GB/hr吞吐量。这太糟糕了,考虑到我们有 20 多 TB 需要在 <48 小时的备份窗口内通过。BlueArc 上的额定最大值是700MB/s( 2460GB/hr),磁带设备上的额定最大写入速度是 …
我们的磁带库供应商告诉我们,我们可能会看到大量错误的原因之一是我们的服务器机房特别脏。
它看起来并不尘土飞扬,但这并不是说它不存在。
我们有一个环境传感器集群,可以测量温度、气流和相对湿度。
我可能应该指出,我想出的低挂水果解决方案是循环使用 Sellotape(透明胶带),一侧粘在服务器机柜上,另一侧自由悬挂。
我还在硬件的出口和入口风扇旁边放了几个其他胶带环(自然不会阻挡气流)。
我们如何(以电子方式,理想地)测量灰尘水平?
交换机上的上行链路端口通常可以像 iSCSI 端口一样工作吗?我们正在添加一个 10gb iSCSI SAN,并希望获得一个组合交换机(48x1gb 和 4x10gb SFP+ 上行链路端口)并将 10gb 用于 iSCSI SAN,而 1gb 用于 1gb iSCSI SAN。我们被告知上行链路不提供 iSCSI 所需的缓冲。
这是否特定于所使用的交换机,有些提供所需的缓冲,有些则不在上行链路端口上?
我有一个面向公众的 IIS 7.5 Web 服务器,它运行一个 ASP.NET 网站,它刚刚通过“慢发布”漏洞使我们的安全扫描之一失败。
已尝试减少站点 web.config 中的 httpruntime executiontimeout 值,但该站点仍无法通过安全扫描。
任何人都对 IIS 设置/配置有任何建议,以防止缓慢的 post dos 攻击?
编辑: 我认为可能防止这种情况的唯一方法是在应用程序中执行此操作,查看 global.asx 中 beginrequest 子项中的标头,并根据内容类型,结束/关闭响应...
该工具建议使用以下方法测试漏洞:https : //www.owasp.org/index.php/OWASP_HTTP_Post_Tool但我真的只是想确定是否有任何 iis 配置可以修复它。
慢帖:“ HTTP POST DDOS 攻击的工作原理(HTTP/1.0)(续)
参考:https : //media.blackhat.com/bh-dc-11/Brennan/BlackHat_DC_2011_Brennan_Denial_Service-Slides.pdf
monitoring ×2
ubuntu ×2
10gbethernet ×1
backup ×1
bacula ×1
blade-server ×1
boot-loader ×1
commvault ×1
dhcp ×1
email ×1
email-server ×1
grub2 ×1
hard-drive ×1
iis ×1
iis-7.5 ×1
iscsi ×1
linux ×1
mysql ×1
networking ×1
postfix ×1
pxe-boot ×1
routing ×1
security ×1
server-room ×1
switch ×1
tape ×1