-
Posts
5017 -
Joined
-
Last visited
-
Days Won
403
Everything posted by aelius
-
In loc de "--destination-port" puteti folosi "--dport" . Mai multe exemple: --sport = port sursa --dport = port destinatie Aici este o inexactitate in tutorial: "The chains INPUT and OUTPUT are usually set to ACCEPT by default and FORWARD is set to DENY" Politica default pe cele trei chain-uri este ACCEPT. Metoda de a face deny pe ce nu ne este necesar este putin cam proasta. Cel mai corect, este sa setam default policy DROP pe toate chain-urile, apoi sa acceptam doar ce ne este necesar. (Ma refer la firewall design) Exemplu: # We all gotta D I E !!!!!!!!! # Note: Do not fucking do "iptables -F" ; do not flush the rules. # All packets will be blocked, default policy is DROP. iptables --policy INPUT DROP iptables --policy OUTPUT DROP iptables --policy FORWARD DROP ..... aici puteti continua doar cu regulile de accept la ce va este necesar pentru servicii, orice alt port/protocol este blocat default.
-
- 1
-
-
Din pacate, connlimit cat si syn limit sunt incercari sinistre de a face iptables sa fie un firewall stateful. Mai mult decat atat, incercarea de a face STATEFUL FILTERING peste pachete SYN, contrazice mult concepul de tcp/ip. Chestia "A SYN flood is a form of denial-of-service attack in which an attacker sends a succession of SYN requests to a target's system. This is a well known type of attack and is generally not effective against modern networks. It works if a server allocates resources after receiving a SYN, but before it has received the ACK." nu prea se aplica in zilele noastre si are si logica: - Exemplu: Limitezi syn la 1/s cu limit burst la 3, si in cazul asta este "self denial of service", pentru ca orice limbric cu un script perl din 5 linii poate genera zeci de mii de requesturi pe secunda catre tine; Practic iptables-ul nu va mai accepta conexiuni, si implicit clientii legiti.
-
S-a rezolvat fast. @cifratorul s-a oferit pentru proiect. Il recomand si la altii, lucreaza rapid si clean. Multumiri.
- 1 reply
-
- 1
-
-
Spune-le ca esti FUTAC, daca au femei pe acolo le poti oferi cate ceva contra cost. Iauzi frate, provenienta ....
-
Salut, Caut programator C/C++ pentru modificarea unor surse a unui daemon linux/freebsd. Mai exact, doresc ceva functii noi adaugate. Plata se poate face atat prin paypal cat si transfer bancar. Cine crede ca se incadreaza, poate cere detalii la tex at rtfm dot ro "Avem a multumi"
-
@asd123fgh: Probabil te doare si mintea. Daca nu esti in stare decat sa injuri, macar lasa omu sa scrie un tutorial si nu umple forumul cu jeg.
-
Salut, Este vreo legatura intre mine si mizeria aia de site?
-
useru meu se incadreaza ?
-
Pax, set_time_limit setezi cam degeaba in script, doar nu crezi ca va sta scriptul in waiting 8 ore. Cam pe orice hosting exista restrictii si setarile de genul vor fi luate din php.ini. Rila_xp, Ce te impiedica sa pui scriptul pe web si sa faci crontab pe alt server? sa execute curl pe url ?.
-
Ba, Nytro munceste sa puna tutoriale acia si voi umpleti forumul de laba cu messengere si floricele la nick-uri.
-
#!/bin/sh # myapp.pid - pid-ul aplicatiei. # MYPATH - full path catre aplicatie # myapp - aplicatia mea # pune-ma in crontab MYPATH=/usr/home/tex/work if test -r $MYPATH/myapp.pid; then # inseamna ca ruleaza aplicatia else # nu ruleaza, hai sa o pornim cd $MYPATH && ./myapp -p myapp.pid fi
-
Sa-l ascundem de crawlere si sa-i facem $_POST la tine ? )
-
@Grammar: Bun venit. Eu sunt de acord ca ar trebui respectata limba romana cat si semnele de punctuatie, mai mult decat atat, imi pare chiar bine ca incerci sa schimbi ceva, insa asta nu inseamna ca trebuie sa scotocesti fiecare topic si post in parte, corectand pe oricine. Daca face cineva vreo gresala de ortografie asta nu denota neaparat lipsa de educatie, cu atat mai mult, nu reflecta varsta celui care scrie. Tinand cont de profilul forumului, inainte de a mai jigni pe cineva aici, zicandu-i copil sau orice altceva iti trece prin minte, iti recomand cu caldura site-ul web Internet Slang words - Internet Dictionary - InternetSlang.com Intr-un alt post de-al tau, am observat ca ai taiat terminatia unui cuvant, punand un apostrof, lucru ce denota o mare saracie spirituala si ma duce la supozitia ca esti manelist, insa, tinand cont ca militezi pentru utilizarea corecta a limbii romane, o sa trecem cu vederea peste asta. Un alt punct negativ pe care ar trebui sa ti-l atribui este acela ca nu folosesti diacritice. Nu am inventat eu asta, orice roman stie ca limba romana se scrie cu diacritice. In cazul in care ai oarece nelamuriri cu acest lucru, poti consulta pagina Wikipedia:Diacritice - Wikipedia Daca incercam sa ne educam semenii, punandu-i la zid pentru orice gresala, hai sa mergem pana la capat, ca la carte. Bafta la corectat si la facut prieteni. PS: Sper sa nu spui ca nu-mi place sa citesc. Numai bine.
-
for i in `find /home/slobodel -name '*.php'`; do ./program $i;done De asemenea, se poate si in bash sau php scrie un cod.
-
le stocheaza pe propiul server; Nu se pune problema de "HDD" normal, raid 5 sau 50 hardware obligatoriu. Colaborare cu casele de discuri ... cred ca o sa renunti din prima ... Solutie: 1 server dedicat cu 400 de euro/luna, timp liber si cunostinte php/mysql ffmpeg/mencoder pentru convertirea filmelor (avi to flv/mp4). PS: Nu cred ca te deranjaza watermark-ul sau o reclama ceva pe player - Iti dai seama ce consum de banda este la streaming. Omu ala nu trebuie sa-si acopere costurile ?
-
Ce calificativ ? Esti guru si noi suntem la scoala ?
-
Puteti downloada iso-urile de aici: Index of / Serverul este in Romania (banuiesc ca aveti metro) No logging.
-
Le pun eu dimineata pe un server din Romania
-
Parca am vazut femei goale cand am citit postul @M2G: Multumesc mult
-
For joining, you need an invite code received from one of our members
-
Nu e gaura, e .............. BACKDOOR ! ))
-
lol, celeron la 2.4 Ghz. Pe Electrica trebuie sa injuri. PS: Nu-i dai si tu ceva beri / cafele de pomana pentru a se odihni in pace ? )
-
Felicitari pentru howto! O mica adaugare: HDD-urile intr-un sistem linux vin recunoscute cam asa: /dev/sd* -> pentru interfata SATA / SAS / SCSI /dev/hd* -> pentru interfata IDE