![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Inventar
![]() |
hallo
Ich hab ein kleines Sicherheitsproblem mit meinem Apache Daemon. Seit gut einer Stunden kommen aus dem 65.110.35. Netz extrem viele Anfragen auf meinen Webserver, was zur Folge hat, dass mir ps aux ca 180-200 laufende Prozesse angezeigt hat. Dass der Server dadurch extrem in die Knie geht, muss ich ja wohl nicht erwähnen. Gibt es eine Möglichkeit, dass zu unterbinden? Achja, die Anfragen kommen immer von 10er IP Nummern, also 65.110.35.110, 65.110.35 150...
____________________________________
... back in business |
|
|
|
|
|
#2 |
|
Inventar
![]() |
versuchs mal in der httpd.conf mit dem redirective "deny from [IP]"
|
|
|
|
|
|
#3 |
|
Inventar
![]() |
Danke für den Tip, aber das funktioniert nicht.
Ich habe innerhalb einer Minute wieder gut 150 Prozesse laufen. ![]()
____________________________________
... back in business |
|
|
|
|
|
#4 |
|
Inventar
![]() |
ok, schau dich mal durch die liste durch: http://httpd.apache.org/docs/mod/directives.html
|
|
|
|
|
|
#5 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
Da hilft nur die IP über IPTables zu filtern oder direkt am Router die IP zu sperren.
Sloter |
|
|
|
|
|
#6 |
|
Inventar
![]() |
das hab ich mir auch dacht, allerdings glaub ich, dass er da schon selber draufkommen wäre
![]() |
|
|
|
|
|
#7 |
|
Inventar
![]() |
Das dachte ich mir schon beinahe.
Wie limitiere ich eig. die Anzahl der gleichzeitig laufenden Prozesse?
____________________________________
... back in business |
|
|
|
|
|
#8 |
|
Inventar
![]() |
Achja, und wie schützt sich eig. ein hosting provider gegen solche Angriffe?
Die können ja ned laufend ihre Firewall aktualisieren.
____________________________________
... back in business |
|
|
|
|
|
#9 | |
|
Inventar
![]() |
Zitat:
![]() außerdem decreasen vom timeout edit: http://httpd.apache.org/docs/mod/cor...axspareservers wenn das nicht hilft scroll mal rauf, die max* directives könnten auch was sein |
|
|
|
|
|
|
#10 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
IP sperren am Router bei DOS Attacken, wenn es eine heftige Attacke ist. Sonst reicht meistens das sperren auf der Firewall.
Wir haben leider laufend damit zu tun <Wie limitiere ich eig. die Anzahl der gleichzeitig laufenden Prozesse? In der httpd.conf ![]() Sloter |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|