Güvenlik » Makaleler

MOD_DOSEVASIVE Kurulumu

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Makaleler
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack Seçenekler Stil
  #11 (permalink)  
Alt 03.06.08, 11:42 PM
Atari
 
Üyelik tarihi: Mar 2008
Nerden: Ankara
Mesajlar: 7
Tecrübe Puanı: 0
mehmetik is on a distinguished road
nano /etc/sudoers.tmp desek daha iyi olmazmı vi insani deli ediyor

Birde hala çözemedim siteye aşırı sorgu yapanlara saniye verecegimiz tam hangisi idi?

Jun 4 00:47:15 linux01 mod_evasive[9063]: Blacklisting address 88.233.63.91: possible DoS attack.
Jun 4 00:47:15 linux01 mod_evasive[8985]: Blacklisting address 78.163.182.245: possible DoS attack.


çünkü her saniye birini banlıyor mod_evasive

Konu mehmetik tarafından (04.06.08 Saat 12:04 AM ) değiştirilmiştir..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #12 (permalink)  
Alt 04.06.08, 12:38 AM
Media Servers Projector
 
Üyelik tarihi: Oct 2007
Nerden: İstanbul
Mesajlar: 757
Tecrübe Puanı: 1011
haritSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond reputeharitSu has a reputation beyond repute
haritSu - MSN üzeri Mesaj gönder haritSu - YAHOO üzeri Mesaj gönder
Alıntı:
sinangunay´isimli üyeden Alıntı Mesajı göster
Hayır bu hata normal değil. Değişik bir sürüm yada hatalı bir dosya olabilir..
Bu 64 bit olayından dolayı alıyorum hatayı. Bu hafta geçiş sağlıyorum inş.
__________________
halid-can!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #13 (permalink)  
Alt 04.06.08, 12:21 PM
Atari
 
Üyelik tarihi: Mar 2008
Nerden: Ankara
Mesajlar: 7
Tecrübe Puanı: 0
mehmetik is on a distinguished road
Benim soruma güzel bir cevap varmı arkadaşlar

DOSPageCount:
Aynı sayfaya gelebilecek belirli bir süredeki istek sayısıdır.Belirli bir süre değeri DOSPageINterval değeri ile ayarlanır.Eğer bu istek sayısı aşılırsa ip kara listeye alınır sunucuya ulaşmaya çalıştığında 403 forbidden yanıtını alır.

DOSPageCount i mesela kaç yaparsam 1 dk 50 istek yapanı banlar normal kullanıcıdan atak yapanı ayırmak gerekli?

DOSPageINterval ile pagecount aynımı şurasını güzelce açıklayacak bir arkadaşım varsa çok sevinirim.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #14 (permalink)  
Alt 13.06.08, 01:07 PM
Sempron
 
Üyelik tarihi: Sep 2007
Mesajlar: 33
Tecrübe Puanı: 0
kralex is on a distinguished road
bunu csf ile nasıl bağlantılandıracağız?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #15 (permalink)  
Alt 06.07.08, 06:59 PM
Celeron
 
Üyelik tarihi: Jan 2008
Nerden: ADANA
Yaş: 22
Mesajlar: 68
Tecrübe Puanı: 1
cculha is on a distinguished road
cculha - MSN üzeri Mesaj gönder
arkadaşlar hatanızı düzeltim. var log messages de banlandı yazısını görüyor olmanız veya mail alıyor olmanız o iplerin banlandığı anlamına gelmez.

banlama işleminin gerçekleşmesi için

cat /var/log/messages | grep Blacklisting | awk {'print "ALL:" $8 "\n"'} >> /etc/hosts.deny

bu komutu girmeniz gerekmektedir. siz bu komutu girince messages daki yazıları alır hosts.deny a ekler. bu komutu crontab a eklerseniz otomatik olarak gerçekleşir.

fakat belli bir süre sonra silinmesi için ne yapmak gerekli ben de bilmiyorum
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #16 (permalink)  
Alt 27.07.08, 07:07 PM
Sempron
 
Üyelik tarihi: Dec 2007
Nerden: İstanbul
Mesajlar: 26
Tecrübe Puanı: 0
spyhidden is on a distinguished road
MOD_DOSEVASIVE sistemden nasıl kaldırabiliriz.

yada şöyle söyliyeyim benim apache conf dosyası yani http.conf dosyasında aşağıdaki maddede anlatılan değerler yok

3.)Tekrar ctrl+w tuşlarına basın gelen arama ekranına MaxRequestsPerChild MaxRequestsPerChild = 0 değerini görüceksiniz o değeri MaxRequestsPerChild 10000 olacak şekilde değiştirin.Bu sayede mod_dosevasive süresi dolan hash leri temizleyecektir.Ayrıca gene httpd.conf ta keepalive yazan kısım on olarak kalsın off yaparsanız çalışmayacaktır.

Konu spyhidden tarafından (27.07.08 Saat 08:56 PM ) değiştirilmiştir..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #17 (permalink)  
Alt 31.07.08, 10:43 AM
Sempron
 
Üyelik tarihi: Dec 2007
Nerden: İstanbul
Mesajlar: 26
Tecrübe Puanı: 0
spyhidden is on a distinguished road
sanırım bu sorunun cevabı yok
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #18 (permalink)  
Alt 29.08.08, 01:18 PM
Sempron
 
Üyelik tarihi: Nov 2007
Mesajlar: 13
Tecrübe Puanı: 0
Baron is on a distinguished road
Resimler uçmuşmu yoksa bende mi göstermiyor.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Sign up for PayPal and start accepting credit card payments instantly.

Navigasyon
Menü