Vad är en DoS attack och hur gör jag för att stoppa det på min server??
Dos Attacks
9 svar · 294 visningar · startad av niels
Re: Dos Attacks
niels skrev:
Vad är en DoS attack och hur gör jag för att stoppa det på min server??
Det är när någon kommer och slänger dos-disketter på din server i sådan kvantitet att servern till slut drunknar i dem.
Hrm, skämt åsido. DOS = Denial of Service. Det innebär alltså att servern översköljs av förfrågningar av något slag i sådan mängd att den inte hinner med att betjäna alla, vilket gör att legitima användare stängs ute då servern är upptagen med att svara på alla icke-legitima förfrågningar.
Exempelvis http-förfrågningar till en webserver, floodping eller något annat (en floodping är dock enkel att stoppa).
DDOS är distributed dos, vilket är då attackerna kommer från en mängd olika källor, oftast hackade datorer som fått ett klientprogram installerat utan ägarens vetskap.
Det är svårt att skydda sig mot dos-attacker, om attacken kommer från en enda källa kan man förstås lägga in en brandväggsregel som slänger allt från det ip-numret, men det kommer förmodligen ändå gå åt en hel del bandbredd till eländet. Om det är en distribuerad attack är det ändå svårare.. Det faktum att många stora siter gått ned vid dos-attacker får mig iaf att tro att det är svårt att skydda sig mot dem, och att det i vissa fall bara är att vänta ut stormen. Om någon annan på forumet har ideer kring detta så är det bara att fylla i.
Jag har i sammband med en vad jag tror är en DoS-attack fått problem med mina log filer som fyller min partion. Finns det inte någon medod att beränsa logfilernas storlek??
oj, ursäkta stavfelen där... (:
Inte generellt, vissa program kan dock begränsa loggfilernas storlek, t ex samba. Det är alltid bra att ha en egen partition till /var, just av den här anledningen (i händelse av attack eller något annat som fyller loggfilerna).
Grejjen är juh att t.ex. Mysql och logfilerna körs på samma partion... när logfilerna fyller partionen kan inte mysql köra (to many persisten connections). Menar du att man borde skapa en egen partion för log filerna??
Japp, att ha en egen partition till /var/log är ännu bättre. Tycker dock att det låter märkligt att "too many persistent connections" skulle ha med loggutrymmet att göra...
det brukar iaf. funka efter jag tar bort logfilerna...
Hur gör jag för att göra /var/log till en egen partion... har en jätte partion /data på 33GB som knappt används...
Det enklaste i ditt fall borde vara att flytta log-filerna till din /data partition.
Gör så här som root:
#
# Skapa nya logkatalogen och sätt rätt rättigheter
mkdir /data/log
chown root:root /data/log
chmod 755 /data/log
#
# Stoppa sysloggen
/etc/init.d/syslog stop
#
# Kopiera alla logfiler till den nya katalogen
cp -rP /var/log/* /data/log
#
# Döp om den gamla log katalogen försäkerhetskull
mv /var/log /var/log.old
#
# Skapa en symplisk länk så att /var/log pekar mot /data/log
ln -s /data/log /var/log
#
# Starta sysloggen
/etc/init.d/syslog start
coolt! tack!