Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - stanislavdavid

Stran: [1]
1
Sítě / Re:Blokování útoku z mého serveru
« kdy: 14. 05. 2013, 21:49:15 »
Omlouvam se za nekomunikaci
samozrejme problem prisel tesne pred odletem na dovolenou.
Server je bohuzel dedikovany v nemecku, takze nejde vyndat disk a dat ho jinam...samozrejme dnes se utok zase opakoval, tentokrat ale ne ctyrminutovy ale dokud jsem ho nevypnul... podarilo se mi eliminovat postupne nejake procesy az jsem zrusil dva zvlastni apache procesy. Okamzite to prestalo... Potom jsem nahral novou verzi apache. Predtim jsem znovu preinstaloval vsechny nastroje jako ps, netstat, htop
Nejlepsi na tom je, kdyz to musite vyresit behem pul  hodiny pres wifinu na letisti:-) Jeste to budu analyzovat az dorazim zitra na hotel...
Jinak server mi bezi na ubuntu 12.04 lts

2
Sítě / Blokování útoku z mého serveru
« kdy: 13. 05. 2013, 22:10:57 »
Dobrý den,
poslední dva dny se mi stalo, ze vzdy na zhruba 4 minut mam extremni odchozi spojeni na jednu IP adresu. (to mi chodí od abuse mého poskytovatele). Včera jsem udělal minutové sledování jak různých info z netstatu tak se mi generuje po minutě přehled procesů.

log netstatu je delany pomoci techto prikazu

netstat -alpn |  awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr > $DATA
netstat -lnptu >> $DATA
netstat -anp |uniq >> $DATA


Po dnešním útoku jsem procházel tyto logy a v netstatu se tato adresa vubec neobjevuje:-(
ani v seznamu procesu se mi nezda nic podezdreleho. Delal jsem klasicke checky napr. rkhunter apdb a nic.

Netušíte jak najít to, co to způsobuje a jak tomu zabránit.

Také by mi strašně pomohlo, kdyby mi někdo poradil nějaké iptables příkazy, kterými bych mohl limitovat tyto odchozí pakety na jednu IP adresu na nějakou úroveň za sekundu.

Strašně moc díky za pomoc

3
Sítě / Zpomalení připojení na jednu IP adresu
« kdy: 06. 03. 2013, 12:29:01 »
Dobrý den,
chci se poradit s jedním problémem. Mám počítač, který je připojen k internetu rychlou linkou v řádu mbit/s a vše funguje rychle bez jakéhokoliv problému krom jedné IP adresy, která hostuje několik webových stránek. Na tu se buď vůbec nepřipojí nebo se připojí strašně malinkatou rychlostí (v řádu snad kbitů/sekundu - 1 stránka se načte tak za hodinu). Když ale vezmu síťový kabel z jeho počítače a strčím ho do notebooku, tak vše jede OK, takže problém je někde v jeho počítači, který je klasický windows xp.
To co nevím je kde už dál hledat, proč se to tak děje. Je to nezávislé na prohlížeči.
Nenapadá tu někoho, v čem by to mohlo být?
Díky za pomoc

Stran: [1]