Записки опиумного мака

обо всем по немногу

#6986: А логи-то — вот они

#6986: А логи-то — вот они: «Пару лет назад, пока ещё не обзавелся собственным жильём, бомжевал по съёмным квартирам. Квартиры выбирал меблированные; из личных вещей был небольшой тюк одежды и пять коробок компьютерного барахла. Очередной переезд. Бывший «элитный» райончик: в 70-х — 80-х здесь выдавали квартиры работникам партийной номенклатуры. Сегодня он населён оставшимися за бортом […]

Продолжить чтение

Ограничение числа одновременных подключений с одного IP в Nginx

Используйте ngx_http_limit_zone_module следующим образом прописав директив limit_zone и limit_conn в конфигурационном файле nginx.conf http { ….     limit_zone one $binary_remote_addr 1m;     limit_conn one 8; … } Ограничили число подключений до 8 с одного IP-адреса и выделили под это кэш размером в 1 мб. В кеше размером 1 мегабайт может разместиться до 32000 […]

Продолжить чтение

Защита ssh и ftp от брутфорса (подбора паролей) с помощью iptables

Хорошая альтернатива использования различных приложений по типу denyhosts и Fail2Ban, это  Iptables, он хорошо справляется с защитой от брутфорса, только нужно, чтоб в ядре был подключен модуль recent (ipt_recent). Однако iptables не спасает от подбора паролей, например на защищаемые apache`ем разделы или где проверка пароля осуществляется на PHP или PERL, но там можно использовать свои […]

Продолжить чтение

С днём системного администратора / Системное администрирование / СвободноХабр

С днём системного администратора / Системное администрирование / СвободноХабр Поздравляю всех админов. Нулевого пинга, быстрого и крепкого коннекта, долгого аптайма всем.

Продолжить чтение