顯示具有 linux網路 標籤的文章。 顯示所有文章
顯示具有 linux網路 標籤的文章。 顯示所有文章

2014-07-25

在一堆apache log 檔中 找出 某ip 最後的使用的 訊息

find  /var/log/apache2/2014/ -name "*.20140725.access.log"  -exec tail -20 {} \; | grep "168.95.1.1"
-name 是要搜尋的 log   ,後面的 grep 是 要搜尋的ip

2012-03-20

iftop 右邊欄位數字是分別表示2秒、10秒與40秒的平均值

查了很久,很多人只寫要怎麼安裝iftop,沒寫說畫面上連入連出 右邊欄位 的三組數字是什麼意思
可能他們自己也不知道吧。
終於看到有人解譯
分別表示2秒、10秒與40秒的平均值

可以用
【1】【2】【3】分別代表使用2秒、10秒與40秒來排序,搭配上述40秒平均的BAR,我會選擇3來排序。而【T】則是顯示總流量,可以當作輔助的資訊一起查看。


iftop流量監控使用教學,立刻抓出吃流量兇手 :: 綠色工廠 Easylife Blog:

2010-10-12

putty ssh 連線閒置不斷線設定

在 Connection
Seconds between keppalives 打 5 (每5秒送1個封包)
並在底下有一個 Enable TCP keepalives ..... ,打勾它就好



參考:putty ssh 連線閒置不斷線設定 - NIL - coding or die?

2010-08-10

[轉]Ubuntu / Debian: sudo 出現 unable to resolve host 錯誤解法

雖然 sudo 還是可以正常執行, 但是警告訊息每次出來還是有點煩人, 而這只是機器在反解上的問題, 所以就直接從 /etc/hosts 設定, 讓 dev(hostname) 可以解回 127.0.0.1 的 IP 即可

轉至:http://plog.longwin.com.tw/my_note-unix/2008/11/20/linux-sudo-unable-to-resolve-host-2008

2008-05-27

不錯的iptables limit 參數備忘

原文:Jamyy's Weblog: iptables limit 參數備忘

2006年03月17日

iptables limit 參數備忘

  • 限制特定封包傳入速度
  • 限制特定埠口連入頻率
  • iptables Log 記錄參數備忘
  • 自定 Chain 使用備忘
  • 防治 SYN-Flood 碎片攻擊

限制 ping (echo-request) 傳入的速度

限制前, 可正常每 0.2 秒 ping 一次

ping your.linux.ip -i 0.2

限制每秒只接受一個 icmp echo-request 封包

iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 1 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

--limit 1/s 表示每秒一次; 1/m 則為每分鐘一次

--limit-burst 表示允許觸發 limit 限制的最大次數 (預設 5)

再以每 0.2 秒 ping 一次, 得到的回應是每秒一次

ping your.linux.ip -i 0.2

限制 ssh 連入頻率

建立自訂 Chain, 限制 tcp 連線每分鐘一次, 超過者觸發 Log 記錄 (記錄在 /var/log/messages)

iptables -N ratelimit
iptables -A ratelimit -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A ratelimit -p tcp --syn -m limit --limit 1/m --limit-burst 1 -j ACCEPT
iptables -A ratelimit -p tcp -j LOG --log-level "NOTICE" --log-prefix "[RATELIMIT]"
iptables -A ratelimit -p tcp -j DROP

引用自訂 Chain, 限制 ssh (tcp port 22) 連入頻率

iptables -A INPUT -p tcp --dport 22 -s 192.168.0.0/16 -j ACCEPT (特定 IP 來源不受限制)
iptables -A INPUT -p tcp --dport 22 -j ratelimit

參考資料: Mike's Blog - How to limit attack attempts in Linux

sshd_config 設定備忘:

  • LoginGraceTime 30 密碼輸入時限為 30 秒
  • MaxAuthTries 2 最多只能輸入 3 次密碼

同理可證

iptables -N pinglimit
iptables -A pinglimit -m limit --limit 1/s --limit-burst 1 -j ACCEPT
iptables -A pinglimit -j DROP

iptables -A INPUT -p icmp --icmp-type echo-request -j pinglimit

亦可達到每秒只接受一個 echo-request 封包

補充: 清除自訂 Chain

iptables -L -n --line-number
iptables -D INPUT n
iptables -F ratelimit
iptables -X ratelimit

防治 SYN-Flood 碎片攻擊

iptables -N syn-flood
iptables -A syn-flood -m limit --limit 100/s --limit-burst 150 -j RETURN
iptables -A syn-flood -j DROP

iptables -I INPUT -j syn-flood

模擬攻擊

wget http://www.xfocus.net/tools/200102/naptha-1.1.tgz
wget ftp://rpmfind.net/linux/freshrpms/redhat/7.0/libnet/libnet-1.0.1b-1.src.rpm
tar -zxf naptha-1.1.tgz
rpmbuild --recompile libnet-1.0.1b-1.src.rpm
cp -r /var/tmp/libnet-buildroot/usr/* /usr/local/
cd naptha-1.1
make

./synsend your.linux.host.ip 80 local.host.eth0.ip 0.1

若成功抵擋, 不久後會出現 Can't send packet!: Operation not permitted 的訊息

ping不到127.0.0.1

主要是 lo 設備的問題
可以試著
ifconfig lo 127.0.0.1

2008-05-13

ADSL(PPPOE)接入指南

ADSL(PPPOE)接入指南

Linux 多個ADSL 合併方式

配置多個ADSL 

運行adsl-setup程序,會一步一步的提示你完成配置過程.

創建ppp0

(1)直接拷貝
cp /etc/sysconfig/network-scripts/ifcfg-ppp0 /etc/sysconfig/network-scripts/ifcfg-ppp1

(2)修改其中的ppp0為ppp1,

修改PIDFILE=/var/run/pppoe-adsl.pid 為PIDFILE=/var/run/pppoe-adsl1.pid
修改採用的新接線路的網卡,例如:改ETH=eth1 為ETH=eth2


(3)增加新線路的帳號和密碼. 帳號密碼一般是保存在/etc/ppp/chap-secrets 和pap-secrets

我們只需要在最後增加新的用戶名2和密碼2即可.


啟動多個ppp

因為adsl-start 命令缺省只能啟動第一的ppp接口。所以要啟動兩個接口,必須指定配置文件。

可以用:
方法一:
ifup ppp0
ifup ppp1
(ifup pppn...)

或方法二:

adsl-start /etc/sysconfig/network-scripts/ifcfg-ppp0
adsl-start /etc/sysconfig/network-scripts/ifcfg-ppp1
(adsl-start /etc/sysconfig/network-scripts/ifcfg-pppn)

在 /etc/rc.local 後面增加:

ifup ppp0

ifup ppp1

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp0 -j MASQUERADE

iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp1 -j MASQUERADE

ip route replace default scope global nexthop dev ppp0 weight 1 nexthop dev ppp1 weight 1

ip route flush cache





參考連結:寂雨(&$^#@*!~)|在Linux下配置多線路ADSL的方法


另一個方法:【轉】雙adsl鏈路冗餘互備及流量分擔的實現

Linux 的 BONDING 可以用來合併頻寬

Linux 的 BONDING 可以用來合併頻寬
參考連結:|聯成電子報 第十一期 2006年07月|講師專欄 Linux