Архив за год: 2012

FreeBSD: борьба с bruteforce — IPFW+Sshit
0 (0)

20 января 2012

Со временем надоедает смотреть на полотенца логов с записями типа: kira.website.co.ua login failures: Jan 19 02:00:09 akira sshd[12755]: Invalid user ant from 201.65.243.107 Jan 19 02:00:12 akira sshd[12757]: Invalid user office from 201.65.243.107 Jan 19 02:00:16 akira sshd[12759]: Invalid user pc from 201.65.243.107 Jan 19 02:00:17 akira sshd[12761]: Invalid user ant from 201.65.243.107

Loading

IPFW: фильтрация ICMP запросов
0 (0)

20 января 2012

Некоторые из ICMP запросов могут быть использованы со всякими плохими мыслями, поэтому лучше запретить их выполнение. Полный список типов запросов/ответов приведен ниже:   0 – echo reply (echo-ответ, пинг) 3 – destination unreachable (адресат недосягаем) 4 – source quench (подавление источника, просьба посылать пакеты медленнее) 5 – redirect (редирект) 8 – echo request (echo-запрос, пинг)… Читать далее »

Loading

MySQL: смена пароля пользователя root
0 (0)

19 января 2012

Остановите сервер MySQL: # /usr/local/etc/rc.d/mysql-server stop Stopping mysql. Waiting for PIDS: 1276. Запустите сервер с опцией: # mysqld_safe —skip-grant-tables & # 120119 15:31:47 mysqld_safe Logging to ‘/var/db/mysql/server.org.ua.err’. 120119 15:31:47 mysqld_safe Starting mysqld daemon with databases from /var/db/mysql

Loading

tcpdump: примеры использования
0 (0)

19 января 2012

Наболее используемые ключи утилиты tcpdump. Запись вывода в файл tctdump.txt и сразу отобразить содержимое файла tctdump.txt с помощью утилиты tail: # tcpdump -l > tctdump.txt & tail -f tctdump.txt tcpdump: listening on em0, link-type EN10MB (Ethernet), capture size 96 bytes ^C129 packets captured 137 packets received by filter 0 packets dropped by kernel

Loading

FreeBSD: root mail alias
0 (0)

18 января 2012

Система каждый день генерирует новые отчёты, которые отправляются пользователю root. Что бы их спокойно читать в своём почтовом ящике, надо добавить алиас к ящику, прописанному для root. Сделать это можно отредактировав файл /etc/aliases. В начале файла раскомментируйте строку и измените ящик, у меня будет использоваться [email protected] :

Loading

pecl-intl-1.1.2_3 cannot install: doesn't work with PHP version : 52
0 (0)

17 января 2012

При установке RoundCube сборка остановилась с таким сообщением об ошибке: ===> roundcube-0.6_1,1 depends on file: /usr/local/lib/php/20060613/xml.so — found ===> roundcube-0.6_1,1 depends on file: /usr/local/lib/php/20060613/json.so — found ===> roundcube-0.6_1,1 depends on file: /usr/local/lib/php/20060613/intl.so — not found ===> Verifying install for /usr/local/lib/php/20060613/intl.so in /usr/ports/devel/pecl-intl ===> pecl-intl-1.1.2_3 cannot install: doesn’t work with PHP version : 52 (Doesn’t support… Читать далее »

Loading

Telnet: быстрая проверка работы почты через консоль
0 (0)

17 января 2012

Иногда, например во время настройки почтового сервера, надо быстро проверить работу сервисов. В примере это Postfix + Dovecot . Обратными слешами // отмечены комментарии.

Loading