Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Kilka różnych pytań http://forum.freesco.pl/viewtopic.php?f=35&t=2866 |
Strona 1 z 1 |
Autor: | Anonymous [ niedziela, 28 września 2003, 15:41 ] |
Tytuł: | Kilka różnych pytań |
Witam! Mam kilka pytań. 1. Jakieś dwa tygodnie po założeniu DSL 512 zaobserwowałem, że co 2-3ci dzień (czasami codziennie), mniej więcej w określonych godzinach (wczesne popołudnie i pod wieczór) nie działa net przez ok. 2h. Dokładniej to jest tak: pingując różne adresy pakiety dochodzą, gadu-gadu działa, ale żadna strona się nie otwiera. Zastanawiam się czy przyczyną tego jest usypianie lub zawieszanie się DSL’a czy może ktoś z zewnątrz jakoś zapycha nam łącze. Jeśli to pierwsze to doczytałem się, że programik wzbudzający połączenie lub planowany restart serwa powinien pomóc. Braciszek zasugerował, że ma kilku złośliwych znajomych którzy podobno celowo uruchamiają jakieś programy, które mają wysyłać pakiety do nas i zapychać łącze. Nie wiem jak jest naprawdę. Jeśli jest to możliwe i tak jest naprawde to jak dowiedzieć się o tym i co zrobić by tego uniknąć? 2. Moje kolejne pytanie było już poruszane na tym forum. Czytając stare posty na temat takich logów apacza: IP – DATA „GET /scripts/root.exe?/c+dir albo /c/winnt/system32/cmd.exe?/c+dir itp., zrozumiałem to tak, że mogą to być próby włamań lub skutki działania wirusa (chyba nimda). Chciałbym dowiedzieć się czy nie mam się czym martwić czy powinienem coś zrobić (np. zablokować dostęp do serwera tym IP lub coś innego)? 3. Jeśli chcę komuś z zewnątrz zablokować dostęp to czy robi się to w pliku /etc/banlist.cfg ? Jeśli tak to czy można wpisać np. tak: e,xu202.internetdsl.tpnet.pl czy musi być np. tak: e,129.250.225.12 4. Jak dowiedzieć się, że było jakieś włamanie? Pomijając taką sytuację, gdy system zostanie zniszczony bo wtedy nie da się tego nie zauważyć. ![]() 5. W logach apacza mam jeszcze kilka takich wpisów: IP- -DATA „GET /default.ida?XXXXXXXXX%u9090%u6858%ucbd3%u781 ... HTTP/1.0” 404 205 „_„ „_„ Co oznaczają? 6. Gdzie są logi z ftp? Plik /mnt/router/packages/proftpd/var/virt_tran.log jest pusty. To nie ten plik czy źle coś ustawiłem, że się nic nie wpisuje? 7. Logi apacza po jakimś czasie zaczynają mocno tyć. Czy można bezpiecznie z pliku wykasować stare wpisy? Jest jakiś pakiet który jak na dużym linuksie tworzy osobne pliki z danego miesiąca? 8. Użytkownicy sieci mają na serwerze swoje strony www. Czy jest jakiś pakiet lub inny sposób na to, by danemu użytkownikowi przydzielić konkretną ilość miejsca na stronę tak, aby nie mógł wgrać na serwer więcej MB niż mu zostało przydzielone? 9. W autoexec’u są odpowiednie wpisy a:\scandisk.exe /all /nosave /autofix /nosumary jednak gdy braknie prądu serwer później i tak pracuje w trybie tylko do odczytu. Uruchamiam go z dyskietki startowej windy i sprawdzam dysk. Dopiero wtedy skandisk znajduje i naprawia błędy. Co ciekawe, błędy zawsze są w tych samych plikach. Mam kupić UPS’a, nowy dysk czy przejść z FAT16 na partycję linuksową? Z góry dzięki za pomoc, odpowiedzi lub info gdzie ich szukać. Pozdrawiam. |
Autor: | Maciek [ niedziela, 28 września 2003, 16:03 ] |
Tytuł: | |
1. Trudno powiedzieć, sprawdx logi serwera na trzeciej konsoli. 2. Nie ma obawy. 3. Lepiej wpisywać numery IP 4. Sprawdzać logi, zainstalowac portsentry i logcheck, używać skomplikowanych haseł np. Acf.02B i nie dawać userom dostępu do shella. 5. Kolejny wirus przeznaczony dla windowsianych serwerów. 6. Log jest też w /var/log i nazywa się xferlog 7. Można zmienić nazwę na log.old na przykład... 8. Nie, najlepsza rada to mieć osobną partycję na /mnt/home, nie zatkają wówczas partycji systemowej... Ktoś kiedyś zrobił tak, że pozakładał userom stumegowe partycje ext2 i tam umieścił także pocztę ![]() 9. http://miniwebportal.and.pl - poczytaj tam o dyskach... dokładny opis jest też w PDF (Pliki do pobrania). |
Autor: | zciech [ niedziela, 28 września 2003, 16:27 ] |
Tytuł: | |
1. zalecam moje stałe lekarstwo ![]() ![]() 9. W autoexec’u są odpowiednie wpisy a:\scandisk.exe /all /nosave /autofix a nie powinno byc c:\scandisk.exe /all /nosave /autofix bo szuka na dyskietce a nie na dysku ![]() |
Autor: | Anonymous [ poniedziałek, 29 września 2003, 18:50 ] |
Tytuł: | |
Dzięki za pomoc. Tak sobie myślę, że poczytam dokładnie co i jak i postawie wszystko od nowa. Teraz wszystko jest na jednej partycji. Prawdę mówiąc to był „mój pierwszy raz”. ![]() ![]() Biorę się za czytanie, naukę i robotę. Pozdrawiam serdecznie. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |