Записки опиумного мака

обо всем по немногу

Ограничение числа одновременных подключений с одного IP в Nginx

Используйте ngx_http_limit_zone_module следующим образом прописав директив limit_zone и limit_conn в конфигурационном файле nginx.conf http { ….     limit_zone one $binary_remote_addr 1m;     limit_conn one 8; … } Ограничили число подключений до 8 с одного IP-адреса и выделили под это кэш размером в 1 мб. В кеше размером 1 мегабайт может разместиться до 32000 […]

Продолжить чтение

Защита ssh и ftp от брутфорса (подбора паролей) с помощью iptables

Хорошая альтернатива использования различных приложений по типу denyhosts и Fail2Ban, это  Iptables, он хорошо справляется с защитой от брутфорса, только нужно, чтоб в ядре был подключен модуль recent (ipt_recent). Однако iptables не спасает от подбора паролей, например на защищаемые apache`ем разделы или где проверка пароля осуществляется на PHP или PERL, но там можно использовать свои […]

Продолжить чтение

С днём системного администратора / Системное администрирование / СвободноХабр

С днём системного администратора / Системное администрирование / СвободноХабр Поздравляю всех админов. Нулевого пинга, быстрого и крепкого коннекта, долгого аптайма всем.

Продолжить чтение

inSSider vs Kubuntu 11.04

Вчера установил inSSider на свой ноуте с Kubuntu 11.04. Вместе с ним пришлось поставить Network Manager. После этого запустил inSSider, замечательную картинку получил. А как только решил подключить к свой точке доступа — не подключается. 🙁 Долго мучил wicd и Network Manager и все без толку. Удалил Network Manager и все заработало через wicd. Беру с себя обязательство. […]

Продолжить чтение