<![CDATA[Messages posted by "quanghoacmd"]]> /hvaonline/posts/listByUser/146451.html JForum - http://www.jforum.net Làm sao cấm mọi truy cập tới website từ IP /hvaonline/posts/preList/44583/275011.html#275011 /hvaonline/posts/preList/44583/275011.html#275011 GMT Làm sao cấm mọi truy cập tới website từ IP /hvaonline/posts/preList/44583/274957.html#274957 /hvaonline/posts/preList/44583/274957.html#274957 GMT cách kiểm tra trojan send dữ liệu về đâu ? /hvaonline/posts/preList/44452/274302.html#274302 /hvaonline/posts/preList/44452/274302.html#274302 GMT cách kiểm tra trojan send dữ liệu về đâu ? /hvaonline/posts/preList/44452/274299.html#274299 /hvaonline/posts/preList/44452/274299.html#274299 GMT tự tạo dịch vụ như dropbox, sky dirve... như thế nào /hvaonline/posts/preList/43386/269317.html#269317 /hvaonline/posts/preList/43386/269317.html#269317 GMT Scan Port SSH /hvaonline/posts/preList/43376/269291.html#269291 /hvaonline/posts/preList/43376/269291.html#269291 GMT CPU load averages? /hvaonline/posts/preList/43372/269273.html#269273 /hvaonline/posts/preList/43372/269273.html#269273 GMT cấu hình nào cho prefork Code:
<IfModule prefork.c>
StartServers       32
MinSpareServers    50
MaxSpareServers   250
ServerLimit      1024
MaxClients       512
MaxRequestsPerChild  14000
</IfModule>
]]>
/hvaonline/posts/preList/43368/269265.html#269265 /hvaonline/posts/preList/43368/269265.html#269265 GMT
giới hạn băng thông download trên win2k8 /hvaonline/posts/preList/43361/269216.html#269216 /hvaonline/posts/preList/43361/269216.html#269216 GMT tự động lấy ngày tháng trong mysql
]]>
/hvaonline/posts/preList/43348/269132.html#269132 /hvaonline/posts/preList/43348/269132.html#269132 GMT
tự động lấy ngày tháng trong mysql /hvaonline/posts/preList/43348/269131.html#269131 /hvaonline/posts/preList/43348/269131.html#269131 GMT giải quyết hậu quả sau khi bị hack mất server
]]>
/hvaonline/posts/preList/43335/269090.html#269090 /hvaonline/posts/preList/43335/269090.html#269090 GMT
chương trình nào giúp syn dữ liệu /hvaonline/posts/preList/43334/269074.html#269074 /hvaonline/posts/preList/43334/269074.html#269074 GMT đổi tên thư mục bao gồm các kí tự lạ
tên folder mình có các kí tự kiểu 'giun dế' ( tiếng tàu ) thế kia thì làm sao đổi được các bác ? dùng lệnh mv và copy tên và paster trước mv nhưng ko được, nhấn tab cũng ko xong :-/ ]]>
/hvaonline/posts/preList/43276/268878.html#268878 /hvaonline/posts/preList/43276/268878.html#268878 GMT
tạo symbolic cho folder nhưng không thể truy cập bằng FTP /hvaonline/posts/preList/43273/268874.html#268874 /hvaonline/posts/preList/43273/268874.html#268874 GMT Làm sao kiểm tra quyền của thư mục /hvaonline/posts/preList/43271/268872.html#268872 /hvaonline/posts/preList/43271/268872.html#268872 GMT centos vs Redhat.Enterprise.Linux cái nào tốt hơn /hvaonline/posts/preList/43268/268860.html#268860 /hvaonline/posts/preList/43268/268860.html#268860 GMT cài đặt lại centos mà ko mất phân vùng /home
]]>
/hvaonline/posts/preList/43262/268834.html#268834 /hvaonline/posts/preList/43262/268834.html#268834 GMT
Bản Centos giao diện dòng lệnh ? /hvaonline/posts/preList/43259/268822.html#268822 /hvaonline/posts/preList/43259/268822.html#268822 GMT Bản distro linux nào tốt nhất cho laptop cấu hình thấp. /hvaonline/posts/preList/43242/268729.html#268729 /hvaonline/posts/preList/43242/268729.html#268729 GMT Tạo Partition định dạng fat32 thì có mount được không ?
có thể mount và sử dụng 1 partition fat32 trên linux được ko ?]]>
/hvaonline/posts/preList/43238/268702.html#268702 /hvaonline/posts/preList/43238/268702.html#268702 GMT
cannot execute binary file
]]>
/hvaonline/posts/preList/43236/268699.html#268699 /hvaonline/posts/preList/43236/268699.html#268699 GMT
Lỗi unmounting /hvaonline/posts/preList/42756/265931.html#265931 /hvaonline/posts/preList/42756/265931.html#265931 GMT Lỗi unmounting

]]>
/hvaonline/posts/preList/42756/265916.html#265916 /hvaonline/posts/preList/42756/265916.html#265916 GMT
Cách ghi đĩa cài đặt Centos /hvaonline/posts/preList/42759/265859.html#265859 /hvaonline/posts/preList/42759/265859.html#265859 GMT Lỗi unmounting
Nếu không thể load vào OS thì vào đâu để thao tác command line cho việc mout ko ? ]]>
/hvaonline/posts/preList/42756/265834.html#265834 /hvaonline/posts/preList/42756/265834.html#265834 GMT
Lỗi unmounting
]]>
/hvaonline/posts/preList/42756/265830.html#265830 /hvaonline/posts/preList/42756/265830.html#265830 GMT
làm sao chỉnh câu chào mừng khi đăng nhập với root admin
Mỗi khi đăng nhập vào linux qua putty sẽ có 1 câu chào mừng, làm sao để thay đổi nó vậy các bác ?]]>
/hvaonline/posts/preList/42423/263933.html#263933 /hvaonline/posts/preList/42423/263933.html#263933 GMT
Làm sao up shell thông qua phpmyadmin /hvaonline/posts/preList/38700/237104.html#237104 /hvaonline/posts/preList/38700/237104.html#237104 GMT Chống SYN FLOOD lượng lớn Code:
[root@webbbp ~]# cat /etc/*release*
CentOS release 5.6 (Final)
[root@webbbp ~]# sysctl net.ipv4.netfilter.ip_conntrack_max
net.ipv4.netfilter.ip_conntrack_max = 34576
Mình setup Centos final mà sao kenerl vẫn là loại cũ vậy ? Mình Update lên 90000 Code:
[root@webbbp ~]# sysctl -w net.ipv4.netfilter.ip_conntrack_max=90000
net.ipv4.netfilter.ip_conntrack_max = 90000
90k liệu có đủ chưa ? Với cấu hình máy là Code:
Kernel and CPU	Linux 2.6.18-238.9.1.el5 on x86_64
Processor information	Intel(R) Xeon(R) CPU E5606 @ 2.13GHz, 4 cores
RAM 8G
Và cấu hình httpd.conf như thế nào cho hợp lý với Syn Flood Đây là cấu hình httpd của mình. Code:
Timeout 120
KeepAlive Off
MaxKeepAliveRequests 100
KeepAliveTimeout 15

StartServers       8
MinSpareServers    5
MaxSpareServers   20
ServerLimit      256
MaxClients       256
MaxRequestsPerChild  4000
Code:
[root@webbbp ~]# echo `/sbin/ifconfig eth0 | grep "inet addr" | awk -F":" '{print$2}' | awk '{print $1}'`
112.78.7.xxx
Hóa ra là IP của web. ^^
Đây là Network traffic trong ngày bị ddos , liệu có phải do SyN food gây ra hay chỉ là sai lệch nào đó?

longvnit wrote:
Thắc mắc thứ 2: Đối với Rule: iptables -t mangle -A PREROUTING -p tcp -d $IP -m recent --name SYN --update --seconds 120 -j blockip Nó sẽ xét xem gói tin đó có trong danh sách (A) hay chưa, nếu có sẽ ban trong vòng 120s, vậy làm sao Firewall có thể phân biệt được sự khác nhau giữa những gói tin của IP hợp lệ và IP không hợp lệ. Mong được sự giải đáp của anh và mọi người ^^ 
Thắc mắc của em ở đoạn này rất hữu lý. Dòng màu đỏ ở trên thiếu 1 phần đó là --hitcount 10, nếu không, nó sẽ block IP ấy ngay từ sau khi thiết lập IP ấy trong bảng theo dõi ở dòng số 7 ở trên rồi :). 
Vậy --hitcount thêm vào trước --name SYN phải không? Như là : iptables -t mangle -A PREROUTING -p tcp -d $IP -m recent --hitcount 10 --name SYN --update --seconds 120 -j blockip]]>
/hvaonline/posts/preList/37358/236440.html#236440 /hvaonline/posts/preList/37358/236440.html#236440 GMT