亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: king_819
打印 上一主題 下一主題

Linux/unix安全優(yōu)化的討論與案例分享(獲獎(jiǎng)名單已公布) [復(fù)制鏈接]

論壇徽章:
0
81 [報(bào)告]
發(fā)表于 2012-03-14 10:59 |只看該作者
分享一個(gè)日志分析的腳本,查找可疑的IP并拒絕掉
  1. #!/bin/sh  
  2. ### FileName: ddos_drop.sh
  3. ### Auth: Sunshine GU

  4. ###程序文件路徑
  5. nginx_log_file=/home/wwwlogs/access.log
  6. apache_log_file=/var/log/httpd/access.log

  7. ###IP列表存儲(chǔ)路徑
  8. grep_list=drop_ip.dat
  9. ###IP列表排除
  10. else_list='192.168.14|127.0.0.1|0.0.0.0'

  11. ###監(jiān)控端口
  12. grep_port='80|8080|443'

  13. ###執(zhí)行間隔時(shí)間(s)
  14. exec_time=60

  15. ###清空舊的非法IP
  16. if [ -e $grep_list ];then
  17.    rm -f $grep_list
  18. fi

  19. ###服務(wù)器為nginx,則啟動(dòng)此過程
  20. nginx_moudle() {
  21. tail $nginx_log_file -n 1000|grep -E 'GET|POST'|awk {'print $1'}|sort|uniq -c|sort -nr|awk '{if ($2!="-" && $1>100) {print $2}}' > $grep_list
  22. for i in `cat $grep_list`
  23. do
  24.   if [ $i!=`iptables --list|grep $i|awk {'print $4'}` ];
  25.   then
  26.     /sbin/iptables -I INPUT -s $i -j DROP;
  27.   fi
  28. done
  29. }

  30. ###服務(wù)器為apache,則啟動(dòng)此過程
  31. apache_moudle() {
  32. tail $apache_log_file -n 1000|grep -E 'GET|POST'|awk {'print $1'}|sort|uniq -c|sort -nr|awk '{if ($2!="-" && $1>100) {print $2}}' > $grep_list
  33. for i in `cat $grep_list`
  34. do
  35.   if [ $i!=`iptables --list|grep $i|awk {'print $4'}` ];
  36.   then
  37.     /sbin/iptables -I INPUT -s $i -j DROP;
  38.   fi
  39. done
  40. }

  41. ###根據(jù)連接狀態(tài)進(jìn)行IP屏蔽
  42. netstat_moudle() {
  43. /bin/netstat -ant |grep -E $grep_port|awk '{print $5}'|awk -F : '{print $1}'|sort|uniq -c|sort -rn|grep -v -E $else_list|awk '{if ($2!=null && $1>50) {print $2}}' > $grep_list
  44. for i in `cat $grep_list`
  45. do
  46.   if [ $i!=`iptables --list|grep $i|awk {'print $4'}` ];
  47.   then
  48.     /sbin/iptables -I INPUT -s $i -j DROP;
  49.   fi
  50. done
  51. }

  52. ###啟動(dòng)命令控制
  53. case "$1" in
  54.   nginx)
  55.         while true
  56.         do
  57.         nginx_moudle
  58.         sleep $exec_time
  59.         done
  60.         ;;
  61.   apache)
  62.         while true
  63.         do
  64.         apache_moudle
  65.         sleep $exec_time
  66.         done
  67.         ;;
  68.   netstat)
  69.         while true
  70.         do
  71.         netstat_moudle
  72.         sleep $exec_time
  73.         done
  74.         ;;
  75.   *)
  76.         echo $"Usage: $prog {nginx|apache|netstat}"
  77.         exit 1
  78. esac
復(fù)制代碼

論壇徽章:
0
82 [報(bào)告]
發(fā)表于 2012-03-14 11:01 |只看該作者
回復(fù) 80# king_819


很不錯(cuò)的分享,寫的很詳細(xì),學(xué)習(xí)了



   

論壇徽章:
0
83 [報(bào)告]
發(fā)表于 2012-03-14 11:06 |只看該作者
安全守則

1. 廢除系統(tǒng)所有默認(rèn)的帳號(hào)和密碼。  
2. 在用戶合法性得到驗(yàn)證前不要顯示公司題頭、在線幫助以及其它信息。  
3. 廢除“黑客”可以攻擊系統(tǒng)的網(wǎng)絡(luò)服務(wù)。  
4. 使用8位以上的組合式密碼,ssh服務(wù)最好使用key認(rèn)證。  
5. 限制用戶嘗試登錄到系統(tǒng)的次數(shù)。  
6. 記錄違反安全性的情況并對(duì)安全記錄進(jìn)行復(fù)查。  
7. 對(duì)于重要信息,上網(wǎng)傳輸前要先進(jìn)行加密。  
8. 重視專家提出的建議,安裝他們推薦的系統(tǒng)“補(bǔ)丁”。  
9. 限制不需密碼即可訪問的主機(jī)文件。  
10.修改網(wǎng)絡(luò)配置文件,以便將來自外部的TCP連接限制到最少數(shù)量的端口。不允許諸如tftp,sunrpc,printer,rlogin或rexec之類的協(xié)議。  
11.用upas代替sendmail。sendmail有太多已知漏洞,很難修補(bǔ)完全。  
12.去掉對(duì)操作并非至關(guān)重要又極少使用的程序。  
13.使用chmod將所有系統(tǒng)目錄變更為711模式。這樣,攻擊者們將無法看到它們當(dāng)中有什么東西,而用戶仍可執(zhí)行。  
14.只要可能,就將磁盤安裝為只讀模式。其實(shí),僅有少數(shù)目錄需讀寫狀態(tài)。  
15.將系統(tǒng)軟件升級(jí)為最新版本。老版本可能已被研究并被成功攻擊,最新版本一般包括了這些問題的補(bǔ)救。

論壇徽章:
0
84 [報(bào)告]
發(fā)表于 2012-03-14 12:00 |只看該作者
king_819 發(fā)表于 2012-03-13 14:18


這個(gè)總結(jié)的好。謝謝共享!

論壇徽章:
0
85 [報(bào)告]
發(fā)表于 2012-03-14 14:23 |只看該作者
回復(fù) 82# dahai01


   不錯(cuò)的腳本享,通過日志中的行為動(dòng)作來進(jìn)行判斷

   

論壇徽章:
0
86 [報(bào)告]
發(fā)表于 2012-03-14 15:16 |只看該作者
回復(fù) 82# dahai01


    分享的不錯(cuò)啊,期待更多的腳本能分享下。

論壇徽章:
0
87 [報(bào)告]
發(fā)表于 2012-03-14 15:17 |只看該作者
回復(fù) 73# king_819


    king兄弟 干貨很多的,強(qiáng)烈支持!

論壇徽章:
0
88 [報(bào)告]
發(fā)表于 2012-03-14 15:18 |只看該作者
回復(fù) 61# Shell_HAT


    感謝hat的分享,期待hat兄分享更多的干貨!

論壇徽章:
0
89 [報(bào)告]
發(fā)表于 2012-03-14 15:18 |只看該作者
回復(fù) 60# Godbach


    GOD兄,你也拿出些腳本來分享嘛:wink:

論壇徽章:
0
90 [報(bào)告]
發(fā)表于 2012-03-14 15:31 |只看該作者
回復(fù) 88# 無風(fēng)之谷


    大家一起分享才是真的分享,特別是生產(chǎn)環(huán)境下的
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP