pie

0

Kā hostinga serverī atspējot mod_evasive. (Apache tīmekļa serveris)

Kā hostinga serverī atspējot mod_evasive. (Apache tīmekļa serveris)

0

Dažas servera administratori Izmantot mod_evasive lai aizsargātos pret uzbrukumiem hostinga serveri ko viņi administrē. Apache modulis, mod_evasive ir labs risinājums a atbildes lūgums- atkārtoti zvani uz tīmekļa serveri no IP ļoti īsā laika periodā. Tā ir laba aizsardzība pret plūdiemApvidū
Sliktākais ir tas, ka dažreiz mod_evasive kļūst par problēmu, kad likme indeksēšana meklētājprogrammās vietnei tas ir ļoti liels. Jo īpaši indeksēšanas robotu atkārtotie pieprasījumi Yahoo! Slurp, bieži tiek sajaukti ar uzbrukumi tīmekļa serverim un neizbēgami mod_evasive bloķēs robotu piekļuvi serverim un netieši vietnēm. No pieredzes varu teikt, ka Yahoo! tas tiešām plūdi. Bija gadījumi, kad Yahoo! izmantoja lielāku joslas platumu nekā 1000 apmeklētāju.
Var neizdoties ne tikai indeksēšanas roboti “upuris” šī apache moduļa, bet arī apmeklētāji, kuriem ir a slikts interneta savienojums (ilgstošā pieprasījuma dēļ piekļuve tiks bloķēta) vai kuri noklikšķina uz tīmekļa lapām ļoti nelielos laika intervālos.

17. maijs 10:51:42 serveris mod_evasive[2185]: Melnā saraksta adrese 188.24.*.*: iespējams DoS uzbrukumsApvidū

Mod_evasive atspējošana Apache/2.2.9 (Unix).

1. Pirmkārt, mums ir jāpiesakās kā administratoram hostinga serverī. Via Ssh attāliem serveriem vai tieši no konsoles, ja serveris mums ir tuvu.

2. Mēs ejam uz direktoriju, kurā tas atrodas . Parasti tas ir iekšā “cd /etc/httpd/conf” un “cd /usr/local/apache/conf“. Mēs nesākam neko mainīt, kamēr neizgatavojam httpd.conf dublējumkopiju (dublējuma failu).

3. Atveram arī izdots httpd.conf. Mēs meklējam līniju: “AddModule mod_evasive.c” un mēs to mainām ar “#AddModule mod_evasive.c“Apvidū “#” novietots pirms pasūtījuma rindas, noved pie tā atcelšanas. Dažos gadījumos mēs atrodam httpd.conf, nevis iepriekš minēto rindu “LoadModule evasive_module libexex/mod_evasive” vai “Iekļauts conf/mod_evasive20.conf“. Mēs atceļam šīs rindas un, lai pārliecinātos, ka httpd.conf nav nekā no mod_evasive, mēs veicam meklēšanu pēc “izvairīgs”Apvidū

4. Mēs paliekam mapē “konf” un identificējiet failu mod_evasive20.conf vai mod_evasive.conf. Mēs izveidojam šī faila dublējumu, pēc tam izdzēšam tā saturu. Vēl vienkāršāks risinājums būtu pārdēvēt failu no mod_evasive.conf iekšā mod_evasive.conf.oldApvidū

server httpd conf edit

5. Restartējiet Apache tīmekļa serveriApvidū

Sūtīt pasta iestatīšanu mod_evasive darbībām, izmantojot SSH (Putty)saite Apvidū

Kā hostinga serverī atspējot mod_evasive. (Apache tīmekļa serveris)

Iespējams, jūs interesē arī...

Atstājiet atbildi

Jūsu e-pasta adrese netiks publicēta. Nepieciešamie lauki ir marķēti *