Egy browser megöli a teljes apache-ot!

Kezdőlap Fórumok Biztonság Egy browser megöli a teljes apache-ot!

10 bejegyzés megtekintése - 1-10 / 23
  • Szerző
    Bejegyzés
  • #2101866
    linuxforum
    Felhasználó

      Annyit azóta kiderítettem, hogy korlátozottan az iptables recent modulja tudna ilyeneket, de ez sajnos nincs benne a kernelem aktuális vátozatában (RH9).
      Frissíteni meg nem lehet, mert valami extra hardver kezeli a vinyókat, amihez a driver csak ehhez a kernel verzióhoz működik helyesen (2.4.20-8smp).
      Ezek szerint valami külön probgramocska kellene?
      Vagy ezt az iptables modult lehet külön is telepíteni? (Én a googlival nem találtam ilyent.)

      #2101867
      linuxforum
      Felhasználó

        Annyit azóta kiderítettem, hogy korlátozottan az iptables recent modulja tudna ilyeneket, de ez sajnos nincs benne a kernelem aktuális vátozatában (RH9).
        Frissíteni meg nem lehet, mert valami extra hardver kezeli a vinyókat, amihez a driver csak ehhez a kernel verzióhoz működik helyesen (2.4.20-8smp).
        Ezek szerint valami külön probgramocska kellene?
        Vagy ezt az iptables modult lehet külön is telepíteni? (Én a googlival nem találtam ilyent.)

        #2101868
        balev
        Felhasználó

          És mi lenne, ha a javascript-tel ellenőriznéd, hogy létezik-e a kép egyáltalán.
          Tudom, ez nem teljes megoldás, mert ettől még nem ártana valahogy levédeni, hogy max. egy kapcsolat/IP.

          Apache-on belül a KeepAlive és a MaxKeepAliveRequests direktívával tudod megoldani szerintem. Bővebben: http://httpd.apache.org/docs/1.3/mod/core.html

          #2101869
          balev
          Felhasználó

            És mi lenne, ha a javascript-tel ellenőriznéd, hogy létezik-e a kép egyáltalán.
            Tudom, ez nem teljes megoldás, mert ettől még nem ártana valahogy levédeni, hogy max. egy kapcsolat/IP.

            Apache-on belül a KeepAlive és a MaxKeepAliveRequests direktívával tudod megoldani szerintem. Bővebben: http://httpd.apache.org/docs/1.3/mod/core.html

            #2101870
            linuxforum
            Felhasználó

              Köszi, ez majdnem az, amit keresek!
              De ez az egy kapcsolaton belüli URL-ek számát korlátozza, ha jól fordítottam.
              Az én nagy bajom, hogy a kliens minden egyes lekérésnél új kapcsolatot indít (?), így pillanatok alatt felemészti a MaxClients-ben megadott értéket. (Persze azt sem tudom, mi alapján nyit új kapcsolatot az apache…)
              Sajnos a javascriptet nem én írom, így a szóláson kívül nincs más ráhatásom.
              Azt hiszem, én épp egy olyan korlátot keresek, ami a TCP kapcsolatok számát korlátozza adott IP-ről. (talán)
              Azért ezt egyelőre beállítom, ennyivel is stabilabb. Persze lehet, hogy ha be van kacsolva, akkor méghamarabb elérem a maxClients értékét???

              #2101871
              linuxforum
              Felhasználó

                Köszi, ez majdnem az, amit keresek!
                De ez az egy kapcsolaton belüli URL-ek számát korlátozza, ha jól fordítottam.
                Az én nagy bajom, hogy a kliens minden egyes lekérésnél új kapcsolatot indít (?), így pillanatok alatt felemészti a MaxClients-ben megadott értéket. (Persze azt sem tudom, mi alapján nyit új kapcsolatot az apache…)
                Sajnos a javascriptet nem én írom, így a szóláson kívül nincs más ráhatásom.
                Azt hiszem, én épp egy olyan korlátot keresek, ami a TCP kapcsolatok számát korlátozza adott IP-ről. (talán)
                Azért ezt egyelőre beállítom, ennyivel is stabilabb. Persze lehet, hogy ha be van kacsolva, akkor méghamarabb elérem a maxClients értékét???

                #2101872
                balev
                Felhasználó

                  Igazad van, egy kapcsolaton belüli kérések száma. Akkor tovább kell keresni, de biztos meg lehet oldani valahogy, hogy konkrétan kapcsolat/IP-t korlátozz.

                  #2101873
                  balev
                  Felhasználó

                    Igazad van, egy kapcsolaton belüli kérések száma. Akkor tovább kell keresni, de biztos meg lehet oldani valahogy, hogy konkrétan kapcsolat/IP-t korlátozz.

                    #2101874
                    balev
                    Felhasználó

                      Ha jól értelmezem, akkor ez egy jelenleg fejlesztés alatt álló új feature lesz:
                      https://issues.apache.org/jira/browse/JAMES-670

                      Csomagszűréssel viszont szerintem meg lehet oldani, iplimit-tel. Ezzel végülis konkrétan meg tudod adni, hogy a 80-as portra egy IP-ről hány kapcsolat jöhet létre: http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-3.html#ss3.5

                      #2101875
                      balev
                      Felhasználó

                        Ha jól értelmezem, akkor ez egy jelenleg fejlesztés alatt álló új feature lesz:
                        https://issues.apache.org/jira/browse/JAMES-670

                        Csomagszűréssel viszont szerintem meg lehet oldani, iplimit-tel. Ezzel végülis konkrétan meg tudod adni, hogy a 80-as portra egy IP-ről hány kapcsolat jöhet létre: http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-3.html#ss3.5

                      10 bejegyzés megtekintése - 1-10 / 23
                      • Be kell jelentkezni a hozzászóláshoz.