find /var/log/apache2/2014/ -name "*.20140725.access.log" -exec tail -20 {} \; | grep "168.95.1.1"-name 是要搜尋的 log ,後面的 grep 是 要搜尋的ip
2014-07-25
在一堆apache log 檔中 找出 某ip 最後的使用的 訊息
2012-03-20
iftop 右邊欄位數字是分別表示2秒、10秒與40秒的平均值
可能他們自己也不知道吧。
終於看到有人解譯
分別表示2秒、10秒與40秒的平均值
可以用
【1】【2】【3】分別代表使用2秒、10秒與40秒來排序,搭配上述40秒平均的BAR,我會選擇3來排序。而【T】則是顯示總流量,可以當作輔助的資訊一起查看。
iftop流量監控使用教學,立刻抓出吃流量兇手 :: 綠色工廠 Easylife Blog:
2011-06-09
2010-10-12
putty ssh 連線閒置不斷線設定
Seconds between keppalives 打 5 (每5秒送1個封包)
並在底下有一個 Enable TCP keepalives ..... ,打勾它就好

參考:putty ssh 連線閒置不斷線設定 - NIL - coding or die?
2010-08-10
[轉]Ubuntu / Debian: sudo 出現 unable to resolve host 錯誤解法
轉至:http://plog.longwin.com.tw/my_note-unix/2008/11/20/linux-sudo-unable-to-resolve-host-2008
2008-05-27
不錯的iptables limit 參數備忘
2006年03月17日
iptables limit 參數備忘
- 限制特定封包傳入速度
- 限制特定埠口連入頻率
- iptables Log 記錄參數備忘
- 自定 Chain 使用備忘
- 防治 SYN-Flood 碎片攻擊
限制 ping (echo-request) 傳入的速度
限制前, 可正常每 0.2 秒 ping 一次
ping your.linux.ip -i 0.2
限制每秒只接受一個 icmp echo-request 封包
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 1 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP--limit 1/s 表示每秒一次; 1/m 則為每分鐘一次
--limit-burst 表示允許觸發 limit 限制的最大次數 (預設 5)
再以每 0.2 秒 ping 一次, 得到的回應是每秒一次
ping your.linux.ip -i 0.2
限制 ssh 連入頻率
建立自訂 Chain, 限制 tcp 連線每分鐘一次, 超過者觸發 Log 記錄 (記錄在 /var/log/messages)
iptables -N ratelimit
iptables -A ratelimit -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A ratelimit -p tcp --syn -m limit --limit 1/m --limit-burst 1 -j ACCEPT
iptables -A ratelimit -p tcp -j LOG --log-level "NOTICE" --log-prefix "[RATELIMIT]"
iptables -A ratelimit -p tcp -j DROP引用自訂 Chain, 限制 ssh (tcp port 22) 連入頻率
iptables -A INPUT -p tcp --dport 22 -s 192.168.0.0/16 -j ACCEPT (特定 IP 來源不受限制)
iptables -A INPUT -p tcp --dport 22 -j ratelimit參考資料: Mike's Blog - How to limit attack attempts in Linux
sshd_config 設定備忘:
- LoginGraceTime 30 密碼輸入時限為 30 秒
- MaxAuthTries 2 最多只能輸入 3 次密碼
同理可證
iptables -N pinglimit
iptables -A pinglimit -m limit --limit 1/s --limit-burst 1 -j ACCEPT
iptables -A pinglimit -j DROPiptables -A INPUT -p icmp --icmp-type echo-request -j pinglimit
亦可達到每秒只接受一個 echo-request 封包
補充: 清除自訂 Chain
iptables -L -n --line-number
iptables -D INPUT n
iptables -F ratelimit
iptables -X ratelimit
防治 SYN-Flood 碎片攻擊
iptables -N syn-flood
iptables -A syn-flood -m limit --limit 100/s --limit-burst 150 -j RETURN
iptables -A syn-flood -j DROPiptables -I INPUT -j syn-flood
模擬攻擊
wget http://www.xfocus.net/tools/200102/naptha-1.1.tgz
wget ftp://rpmfind.net/linux/freshrpms/redhat/7.0/libnet/libnet-1.0.1b-1.src.rpm
tar -zxf naptha-1.1.tgz
rpmbuild --recompile libnet-1.0.1b-1.src.rpm
cp -r /var/tmp/libnet-buildroot/usr/* /usr/local/
cd naptha-1.1
make./synsend your.linux.host.ip 80 local.host.eth0.ip 0.1
若成功抵擋, 不久後會出現 Can't send packet!: Operation not permitted 的訊息
2008-05-13
Linux 多個ADSL 合併方式
運行adsl-setup程序,會一步一步的提示你完成配置過程.
創建ppp0
(1)直接拷貝
cp /etc/sysconfig/network-scripts/ifcfg-ppp0 /etc/sysconfig/network-scripts/ifcfg-ppp1
(2)修改其中的ppp0為ppp1,
修改PIDFILE=/var/run/pppoe-adsl.pid 為PIDFILE=/var/run/pppoe-adsl1.pid
修改採用的新接線路的網卡,例如:改ETH=eth1 為ETH=eth2
(3)增加新線路的帳號和密碼. 帳號密碼一般是保存在/etc/ppp/chap-secrets 和pap-secrets
我們只需要在最後增加新的用戶名2和密碼2即可.
啟動多個ppp
因為adsl-start 命令缺省只能啟動第一的ppp接口。所以要啟動兩個接口,必須指定配置文件。
可以用:
方法一:
ifup ppp0
ifup ppp1
(ifup pppn...)
或方法二:
adsl-start /etc/sysconfig/network-scripts/ifcfg-ppp0
adsl-start /etc/sysconfig/network-scripts/ifcfg-ppp1
(adsl-start /etc/sysconfig/network-scripts/ifcfg-pppn)
在 /etc/rc.local 後面增加:
ifup ppp0
ifup ppp1
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp0 -j MASQUERADE
iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp1 -j MASQUERADE
ip route replace default scope global nexthop dev ppp0 weight 1 nexthop dev ppp1 weight 1
ip route flush cache
參考連結:寂雨(&$^#@*!~)|在Linux下配置多線路ADSL的方法
另一個方法:【轉】雙adsl鏈路冗餘互備及流量分擔的實現