Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 11:54

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: niedziela, 28 września 2003, 15:41 
Witam!
Mam kilka pytań.

1. Jakieś dwa tygodnie po założeniu DSL 512 zaobserwowałem, że co 2-3ci dzień (czasami codziennie), mniej więcej w określonych godzinach (wczesne popołudnie i pod wieczór) nie działa net przez ok. 2h. Dokładniej to jest tak: pingując różne adresy pakiety dochodzą, gadu-gadu działa, ale żadna strona się nie otwiera. Zastanawiam się czy przyczyną tego jest usypianie lub zawieszanie się DSL’a czy może ktoś z zewnątrz jakoś zapycha nam łącze. Jeśli to pierwsze to doczytałem się, że programik wzbudzający połączenie lub planowany restart serwa powinien pomóc. Braciszek zasugerował, że ma kilku złośliwych znajomych którzy podobno celowo uruchamiają jakieś programy, które mają wysyłać pakiety do nas i zapychać łącze. Nie wiem jak jest naprawdę. Jeśli jest to możliwe i tak jest naprawde to jak dowiedzieć się o tym i co zrobić by tego uniknąć?

2. Moje kolejne pytanie było już poruszane na tym forum. Czytając stare posty na temat takich logów apacza:
IP – DATA „GET /scripts/root.exe?/c+dir albo /c/winnt/system32/cmd.exe?/c+dir itp.,
zrozumiałem to tak, że mogą to być próby włamań lub skutki działania wirusa (chyba nimda).
Chciałbym dowiedzieć się czy nie mam się czym martwić czy powinienem coś zrobić (np. zablokować dostęp do serwera tym IP lub coś innego)?

3. Jeśli chcę komuś z zewnątrz zablokować dostęp to czy robi się to w pliku /etc/banlist.cfg ? Jeśli tak to czy można wpisać np. tak:
e,xu202.internetdsl.tpnet.pl
czy musi być np. tak:
e,129.250.225.12

4. Jak dowiedzieć się, że było jakieś włamanie? Pomijając taką sytuację, gdy system zostanie zniszczony bo wtedy nie da się tego nie zauważyć. :)

5. W logach apacza mam jeszcze kilka takich wpisów:
IP- -DATA „GET /default.ida?XXXXXXXXX%u9090%u6858%ucbd3%u781 ... HTTP/1.0” 404 205 „_„ „_„
Co oznaczają?

6. Gdzie są logi z ftp? Plik /mnt/router/packages/proftpd/var/virt_tran.log jest pusty. To nie ten plik czy źle coś ustawiłem, że się nic nie wpisuje?

7. Logi apacza po jakimś czasie zaczynają mocno tyć. Czy można bezpiecznie z pliku wykasować stare wpisy? Jest jakiś pakiet który jak na dużym linuksie tworzy osobne pliki z danego miesiąca?

8. Użytkownicy sieci mają na serwerze swoje strony www. Czy jest jakiś pakiet lub inny sposób na to, by danemu użytkownikowi przydzielić konkretną ilość miejsca na stronę tak, aby nie mógł wgrać na serwer więcej MB niż mu zostało przydzielone?

9. W autoexec’u są odpowiednie wpisy a:\scandisk.exe /all /nosave /autofix /nosumary jednak gdy braknie prądu serwer później i tak pracuje w trybie tylko do odczytu. Uruchamiam go z dyskietki startowej windy i sprawdzam dysk. Dopiero wtedy skandisk znajduje i naprawia błędy. Co ciekawe, błędy zawsze są w tych samych plikach.
Mam kupić UPS’a, nowy dysk czy przejść z FAT16 na partycję linuksową?

Z góry dzięki za pomoc, odpowiedzi lub info gdzie ich szukać.
Pozdrawiam.


Na górę
  
 
 Tytuł:
Post: niedziela, 28 września 2003, 16:03 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
1. Trudno powiedzieć, sprawdx logi serwera na trzeciej konsoli.
2. Nie ma obawy.
3. Lepiej wpisywać numery IP
4. Sprawdzać logi, zainstalowac portsentry i logcheck, używać skomplikowanych haseł np. Acf.02B i nie dawać userom dostępu do shella.
5. Kolejny wirus przeznaczony dla windowsianych serwerów.
6. Log jest też w /var/log i nazywa się xferlog
7. Można zmienić nazwę na log.old na przykład...
8. Nie, najlepsza rada to mieć osobną partycję na /mnt/home, nie zatkają wówczas partycji systemowej... Ktoś kiedyś zrobił tak, że pozakładał userom stumegowe partycje ext2 i tam umieścił także pocztę :)
9. http://miniwebportal.and.pl - poczytaj tam o dyskach... dokładny opis jest też w PDF (Pliki do pobrania).

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 28 września 2003, 16:27 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
1. zalecam moje stałe lekarstwo :D zmniejszyc czasy maskarady, wymienic kernel na RsDaRowy :)

9. W autoexec’u są odpowiednie wpisy a:\scandisk.exe /all /nosave /autofix

a nie powinno byc c:\scandisk.exe /all /nosave /autofix

bo szuka na dyskietce a nie na dysku :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 września 2003, 18:50 
Dzięki za pomoc.
Tak sobie myślę, że poczytam dokładnie co i jak i postawie wszystko od nowa. Teraz wszystko jest na jednej partycji. Prawdę mówiąc to był „mój pierwszy raz”. :) Cała instalacja i konfiguracja przebiegała na zasadzie uda się albo nie. Czas jednak wziąć się za to poważniej. Zbyt dużo o systemie nie wiem, jednak tyle co wiem pozwala mi powiedzieć, że jest to fajny system i cholernie mi się podoba. :)
Biorę się za czytanie, naukę i robotę.
Pozdrawiam serdecznie.


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl