"TCP: Treason uncloaked! Peer..shrinks window..Repaired."最近在系统的dmesg信息中,经常看到这样的信息: TCP: Treason uncloaked! Peer 203.168.193.2:2682/80 shrinks window
2217805154:2217892754 R...
2011-10-17 /
2819 次浏览 /
系统运维
全面处理Linux syn攻击Linux syn攻击是虚拟主机服务商经常会遇到的黑客攻击,这里简单介绍一下如何处理Linux syn攻击的处理,以期有所帮助。AD:Linux syn攻击是一种黑客攻击,如何处理和减少这种攻击是系统管理员比较重要的工作,怎么才能出色的完成这项工作,希望通过本文能给你一启发,让你在以后工作中能轻松完成抵御Linux syn攻击的任务。虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等。通过更换IP,查找被攻击的站点可...
2011-10-17 /
2610 次浏览 /
系统运维
Linux 更换主板无法启动网卡一台服务器的主板除了问题,到了经销商那里更换了型号一模一样的网卡,把原来的硬盘装上去,启动系统:启动网卡出错:Starting eth0 Bringing up eth0 192.168.1.100 network interfac...
2011-10-13 /
4014 次浏览 /
系统运维
SSH 启动提示:OpenBSD Secure Shell server not in useubuntu或debian 安装ssh-server后却无法启动该服务命令如下: /etc/init.d/ssh start然后所输入密码,提示如下:* OpenBSD Secure Shell server not in use (/etc/ssh/sshd_not_to_be_run)以前没有用过此发行版,竟然也百度不到相关信息。我晕,后来到/etc/ssh/下面发现有...
2011-10-11 /
3591 次浏览 /
系统运维
实现Linux自动备份 代码是网上找的,自己修改了一下linux自动备份用这个方法完全可以实现下面代码保存为 backup.sh #!/bin/bash
#FTP信息
FTP_IP=1.1.1.1
FTP_USER=user
FTP_PASS=111111
#备份数据库
/etc/init.d/mysql stop
cd /home/backup
MySQLBakName=MySQL_$(date +"%Y%m%d")....
2011-10-08 /
2476 次浏览 /
系统运维
Linux屏蔽封IP 防御DDOS 互联网如同现实社会一样充满钩心斗角,网站被DDOS也成为站长最头疼的事。在没有硬防的情况下,寻找软件代替是最直接的方法,比如用iptables,但是iptables不能在自动屏蔽,只能手动屏蔽。今天要说的就是一款能够自动屏蔽DDOS攻击者IP的软件:DDoS deflate。DDoS deflate介绍DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接...
2011-10-08 /
3092 次浏览 /
系统运维
通过脚本自动屏蔽非法IP最近很是奇怪,我查看我的服务器日志,居然发现有来自全世界[1]的很多人在锲而不舍的试图猜解我的系统密码(遗憾的是还没人可以成功入侵)。我是穷尽我吃奶的智商也想不通,就这么一个破机器(无屏的IBM T23,开博说明里就已经明确说了),上面只是跑了一个可有可无的Blog程序而已,咋就这么多人感兴趣?莫不是都把我这里当成了入侵中央银行的系统入口?我倒是希望这是那个入口哦! +ctJV> 研究了一下,觉得通过对日志文件进行...
2011-10-08 /
2522 次浏览 /
系统运维
linux自动屏蔽IP当服务器遭受SYN_RECV攻击时,也许下边的小工具Firewall.sh能派上用场。内容如下:====================================================================#!/bin/sh# this program is used to check tcp/ip connections# and block those ip with excessive connection...
2011-10-08 /
2927 次浏览 /
系统运维
服务器最近一直出现httpd进程占用CPU很高,甚至100% 查看80端口的连接信息:lsof -i:80发现有很多连接都是到同一地区的IP。看来是有站点被挂马了。需要找出被挂马的文件 这些文件导至httpd不断增加,CPU占用后不释放解决方法:一,开启apache的日志监控,找出当前被访问的站点,然后检查这些文件是否有异常。以下是apachetop一个日志监控工具的安装: 通过apachetop这个工具可以动态的查看apache的日志文件,还可以直观的看到访问的每个地...
2011-10-08 /
3512 次浏览 /
系统运维
如何配置VN来远程管理服务器 虚拟远程计算(VNC)是一个远程管理工具,它受到了许多IT专业人员了青睐。这里我们要介绍如何配置TightVNC,以实现远程系统的安全访问,TightVNC也就是VNC的加强版本。现在已有不计其数的远程管理和连接工具,都是为了帮助技术员和IT管理员检修、维护和访问其他地方的系统。其中一些简单易用,无须设置防火墙。另一些则虽然提供了更多高级功能,但需要购买昂贵的许可证,这无疑打击了用户的使用积极...
2011-09-30 /
3320 次浏览 /
系统运维