Архивы рубрики ‘Linux/Unix General’

Анализ Web-логов в реальном времени с помощью GoAccess

  1.Установка необходимых зависимостей.  

  2.Скачивание и установка утилиты goaccess из исходников (через yum устанавливается устаревшая версия)  

  3.Создание резервной копии и настройка конфигурационного файла goaccess.conf  

 

4.Использование GoAccess для анализа Web-логов   Просмотр статистики и анализ Web-лога в реальном […]

Оптимизация настроек ядра для высоконагруженных серверов и защиты от DDOS-атак

На просторах Интернета нашел толковое описание sysctl настроек ядра для оптимизации большого кол-ва подключений и защиты от DDOS-атак  

Не принимать и не отправлять ICMP-пакеты перенаправления. ICMP-перенаправления могут быть использованы злоумышленником для изменения таблиц маршрутизации. Целесообразно выставить в «0». Единица имеет смысл только для хостов, использующихся в качестве маршрутизаторов.

Целочисленное значение параметра tcp_max_orphans […]

Анализ и защита от DDOS-атак

Диагностика DDOS-атаки   Подсчет кол-ва подключений к серверу

     — для Centos5

     — для Centos6   SYN—flood Подсчет кол-ва попыток установить соединение

  Просмотр кол-ва запросов с каждого адреса на установку соединений

  Проверка кол-ва полузакрытых соединений

  Просмотр кол-ва и типов установленных соединений

  Просмотр кол-ва […]

Поиск malware/вирусов на сайте

Использование внешних ресурсов   1.Проверка на сайтах http://antivirus-alarm.ru/ http://online.drweb.com/?url=1 http://xseo.in/viruscan http://2ip.ru/site-virus-scaner/   Проверка Google

Проверка ссылок/редиректов

  2. Проверка утилитой ai-bolit http://www.revisium.com/ai/   3. Проверка с помощью Linux Malware Detect https://www.rfxn.com/projects/linux-malware-detect/

  4. WordPress-плагины Antivirus https://wordpress.org/plugins/antivirus/ Sucuri Security https://wordpress.org/plugins/sucuri-scanner/   Использование командной строки   1.Поиск файлов измененных за последнее время(например, за последние […]

Настройка Logwatch для обработки Nginx-логов

1.Копируем три файла с httpd в nginx

  2.Редактируем /etc/logwatch/conf/services/nginx.conf

  3.Приводим к виду файл /etc/logwatch/conf/logfiles/nginx.conf

  4.Тестируем работоспособность, запуская logwatch

  Источник: http://rtfm.co.ua/nginx-dobavlenie-logov-pod-monitoring-logwatch/ http://8bitpipe.com/?p=516

Nginx — настройка ограничения на кол-во подключений и количество запросов в единицу времени

В Nginx есть возможность ограничить количество соединений с одного адреса(модуль ngx_http_limit_conn_module) и ограничить количество запросов в единицу времени с одного адреса (модуль ngx_http_limit_req_module)

— позволяет ограничить число соединений по заданному ключу, в частности, число соединений с одного IP-адреса.

– позволяет ограничить скорость обработки запросов по заданному ключу, в частности, скорость обработки запросов, поступающих […]

Полезные команды Postfix. Работа с очередью Postfix

Проверка синтаксиса конфигурационных файлов Postfix

  Просмотр текущих значений параметров Postfix

  Просмотр стандартных значений параметров Postfix(значений по умолчанию)

 

  Изменение значения параметра message_size_limit без перезагрузки (работает и после перезагрузки postfix)

То же самое можно достичь прописав в

  Больше […]

Настройка Nginx для поддержки видеофайлов flv/mp4

1.Проверка поддержки Nginx-ом необходимых модулей

  2.Проверка подключения файла с расширением

  3.Определение расширений

  4.Активизация mp4 и flv псевдопотока + отключение сжатия

  5.Тестирование(проверяем, что отсутствует сжатие )

  Источник: http://www.nginxtips.com/optimizing-nginx-for-video-sites/ http://dragonflybsd.blogspot.com/2012/11/nginxmp4flv.html

Тестирование памяти в Linux с помощью утилиты memtester

1.Установка утилиты memtester Centos

Debian

  2.Запуск утилиты

  # 1024 — размер выделяемого блока памяти в мегабайтах (его нужно брать из расчета свободной памяти на машине, top и поле «free»), # 1 — число повторений  

  Если ошибок не обнаружено,то в выводе будет 0

  Источник: http://www.stableit.ru/2009/03/linux.html […]

Установка и настройка Linux Malware Detect

1. Загрузка,распаковка,установка

2. Настройкаконфигурационногофайла

3. Базовые команды для работы с утилитой maldet Принудительное обновление баз с сайта rfxn.com

Принудительно обновление версии скрипта с сайта rfxn.com

Проверка всех папок и фалов в каталоге /home

Поместить в карантин все подозрительные файлы при обнаружении их […]


Thanx: Remont-vdom
Яндекс.Метрика