ペプシ吹いた
>>947 公開鍵専用にしてるんだろうな?
akiyanにぶん殴られるぞ
それって、ログはいてないんじゃ・・・・
なんだろ、この人は。
>>947のフィルタールールすごく見てみたいwwwwwwwwwwwww
うちも22でiptablesのヒットカウントは使ってるけど
メールなんて投げられたっけ?
syslog経由?
>>947 それって、TCP22番は22番で問答無用でブロックして、ポート変えていいんじゃ・・・・
むしろソースIPを自宅以外拒否にすれば・・・
ポート変えるくらいなら鍵長伸ばした方が良くない?
>>960 同感。っていうかそうしてる。出先から繋ぐ時は、自宅経由でアクセスすればいいし。
>>959 なんかログみたいという下世話な楽しみがあるのよ
>>963 だから、ログはログで勝手にiptablesでsyslogに書かせりゃいいじゃん
Synパケットとか受け付けるだけ無駄だから最初から落とせよ
?
>>959の書き込みはなぜ
>>947がiptablesを使ってまで
ポート22で使い続けたがるのかということに対する疑問だよね?
>>963はそれに対して、ログを見たいからでしょう、という解説だとおもうんだが。
わがんね
>>966 てめぇで考えろやこのバカチンチンがああああああああああああ!!!!!
SSH の認証ログを読んだりメールを飛ばしたいなら
/var/log/secure を swatch で監視して
tcpwrapper や iptables で制御するってのが
素直なやり方じゃないかね
うむ
自宅が固定IPとかなら、
>>960みたいに自宅以外拒否とかでいいと思う
もし、そうじゃなくて、出先とかからでも繋ぐなら
できるだけnetfilterで不要な物は落とした方がいいぞ
/etc/hosts.denyとかで弾く方法だと、
相手のホスト名引いたり、synパケットとか処理しちゃって無駄が多いので
できる限りnetfilter側で無駄なパケットを落とす方がリソースの無駄にならない
認証の所でログ取りたいって言うなら
>>967でいいと思う
ついでに、denyhostsとか入れておけばいいと思うけど
VPSユーザーはi-revoでも借りて固定にしたほうがいいかもな
i-revo(笑)
俺は30秒のうち5回は認証試みられるってのは精神衛生上嫌だな
たとえ公開鍵のみにしてても
ポートスキャンされたら何の気休めにもならん
ポートスキャンこそ、iptablesで防げるじゃん
バカなの?アホなの?死ぬの?
>>973 今時、絨毯爆撃的に0-65535までご丁寧にポートスキャンするバカなBOTは居ないぞ?
ほぼウェルノウンポートや、webminとか決められたポートにしか来ない
感情的な脊髄レスばかり
limit-burstかけてやれば大抵すぐ諦める
鯖のセットアップを自動化したいれすqqqqqq
精神衛生上嫌と言ってる割には
ポート変えるだけで安心してるという矛盾
>>981 普通は普段使わないポートにすれば、上で言われているように
ポートスキャンすらされない
そこにlimit-burstしてるよ、バーカ
>>970のプロバ、マジお勧め。
これ契約して、VPSは引き払った方がいい。
>>905 俺のサイトFreeBSD 64bitにして65万/日いってるぞ
apache 1.3 でCで書くことがミソかな?
CentOSはダメダメOS
すぐswapいく
65万って1秒1回以下じゃねえかよ。
OS関係えよ。全てはアプリの作り方次第。
apache1.3ってまだFreeBSDで対応してるの?
コンパイルして入れるのめんどいからFreeBSD試してみるかな
>>987 一応まだ残ってる。
-rw-r--r-- 1 root wheel 4010 Feb 4 2010 /usr/ports/www/apache13/Makefile
BROKEN, FORBIDDEN, IGNORE 付いていないから多分コンパイル出来ると思うけど、
今更1.3は…
---
あと、1日あたりのアクセス数じゃなくてピーク時の同時アクセス数で考えよう。
さらに言えば、動的なコンテンツがどの程度の割合か、処理時間とかかる負荷の程度なども重要。
>>983 プロバイダ板では糞扱いされてるけど?
社員乙
糞扱いしてるのは主にP2P厨だと思うけど
まぁ、実際up転送制限かかってるらしいので自宅鯖立てる検討から外れたわ
>>988 Apache 1.3はあと数日でEOLだな。
BSDでApache1.3とかどんだけ古いんだ
完全に時代に取り残されているな
さくらの共有鯖とかまさにFreeBSDでApache1.3で運用してるじゃん
横レスだけどまだ1.3なんだね
動いている限りはこのままなのかなぁ
OpenBSDのapache1.3はカスタマイズしまくりだから、当面まだ続きそうな悪寒
触らぬ神に祟りなし
997 :
名無しさん@お腹いっぱい。:2011/01/30(日) 19:00:20 0
ageてみる
umeてみる
こそこそ
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。