Краткое руководство по борьбе с DDOS-атаками на http-сервер

Иногда бывает, что на некоторые сайты злоумышленниками проводятся атаки. Рассмотрим краткие способы выявления проблемного сайта на вашем сервере и восстановления работоспособности остальных сайтов.

Проявление атаки

Проявляется в огромном количестве процессов apache, сервер недоступен из-за превышения максимального числа процессов, или, что наиболее вероятно, недоступен из-за нехватки оперативной памяти. Читать далее

Рубрика: *HTTP, *Unix,*Linux, *Web | Оставить комментарий

Поиск коммутатора и порта по мак адресу хоста

Всем доброго дня.

Прежде всего, моя статья адресована администраторам крупных корпоративных сетей (построенных исключительно на оборудовании Cisco), в которых может насчитываться до 16000 ethernet портов. В таких сетях многие, казалось бы, элементарные вещи начинают со временем сильно утомлять.

К примеру, в крупных компаниях многим пользователям почему-то не сидится на местах и они начинают мигрировать с кабинета в кабинет, с этажа на этаж…, а это значит, что их хосты подключается в новые розетки и не факт, что эти пользователи после переезда окажутся в своем VLAN. Это в свою очередь влечет за собой следующее: почти каждый день в Service Desk приходят наряды такого содержания: «Просьба перевести такой-то MAC адрес в таком-то здании в такую-то сеть». Читать далее

Рубрика: *Lan&Wan, *Unix,*Linux, *Сети | Оставить комментарий

Поиск мак адреса на большом количестве коммутаторов…

Не так давно на работе столкнулся со следующей ситуацией — существует десяток коммутаторов второго уровня D-Link и Allied Telesys, к которым подключено несколько сотен устройств разных организаций. Периодически возникает необходимость узнать, к какому порту какого коммутатора подключен определённый пользователь. Искать вручную среди нескольких сотен MAC адресов единственный нужный — довольно трудоёмкое занятие, отнимающее драгоценное время. Те, кто знаком с подобным занятием не по наслышке порой очень хотели бы воспользоваться чем-нибудь вроде grep или хотя бы сохранить список адресов в текстовый файл, поэтому я решил автоматизировать процесс поиска MAC’ов. Единственное, что нам для этого понадобится (кроме входящих в любой дистрибутив программ grep, cat и т.д.) — утилита expect. Пользователи дистрибутивов, использующих систему управления пакетами apt, могут установить её следующим образом: Читать далее

Рубрика: *Lan&Wan, *Unix,*Linux, *Сети | Оставить комментарий

Скрипт для сбора портов подключения коммутаторов D-link, Zyxel и занесение их в NetK

Скрипт для сбора портов подключения коммутаторов D-link, Zyxel и занесение их в NetK

Скажу сразу, всё оборудование уже занесено в NetK — визуализатор сети, поэтому задача построения топологии сети не ставилась. Однако данные скрипты могут послужить основой для автоматической генерации топологии сети.

Итак, необходимо получить информацию по портам подключения коммутаторов:

1) порт вышестоящего коммутатора, к которому подключен текущий коммутатор;

2) порт (uplink) текущего коммутатора, к которому подключен вышестоящий коммутатор. Читать далее

Рубрика: *Lan&Wan, *Unix,*Linux, *Сети | Оставить комментарий

Запрещаем обновление конкретного плагина в WordPress

Система плагинов в WordPress построена таким образом, что каждый плагин имеет версию и после установки постоянно проверяет на сервере наличие новой версии.

В некоторых случаях может оказаться, что обновлять плагин вам не нужно. Это может произойти, если вы самостоятельно внесли доработки и изменения в код плагина. Тогда обновление перезапишет все ваши правки. Либо же если авторы плагина в чем-то изменили концепцию, и новая версия вас больше не устраивает. В моем случае так случилось с замечательным плагином NextGen Gallery, который после обновления до версии 2 стал неповоротливым и тяжело модифицируемым.
Читать далее

Рубрика: code-inside_com, WordPress | Оставить комментарий