Документация по LinuxУстоять любой ценой: методы борьбы с DoS/DDoS-атаками

Трудно сказать, когда впервые появился термин DoS-атака. Специалисты говорят о 1996-м, попутно намекая, что до широких масс этот тип атак "дошел" только в 1999 году, когда один за другим попадали web-сайты Amazon, Yahoo, CNN и eBay. Еще раньше DoS-эффект использовали для тестирования устойчивости систем и каналов связи. А если копнуть глубже и воспользоваться термином DoS для обозначения явления, то становится ясно, что он существовал всегда, со времен первых мейнфреймов. Вот только задумываться о нем как о средстве устрашения начали гораздо позже. 

Говоря простым языком, DoS-атаки - это некоторый вид злонамеренной деятельности, ставящей своей целью довести компьютерную систему до такого состояния, когда она не сможет обслуживать правомерных пользователей или правильно выполнять возложенные на нее функции. К состоянию "отказ в обслуживании" обычно приводят ошибки в ПО или чрезмерная нагрузка на сетевой канал или систему в целом. В результате чего ПО, либо вся операционная система машины, "падает" или же оказывается в "зацикленном" состоянии. А это грозит простоями, потерей посетителей/клиентов и убытками. 



Ключевые теги: DDoS, DoS, атака, Webserver, server, сервер

Программный маршрутизаторПлатформа Zentyal 2.0

Zentyal -это платформа для построения инфраструктуры малого бизнеса.
Построен на базе Ubuntu 10.04. Может выступать в качестве:

  • шлюза;
  • Unified Threat Manager (UTM)-файрвол;
  • Office Server – контролер домена;
  • Infrastructure Manager – сетевые сервисы;
  • Unified Communications Server – VoIP.

Возможно также сочетание ролей.
Все сервисы тесно интегрированы с OpenLDAP, что позволяет управлять сетью легко, как одним целым. Zentyal 2.0 является бесплатным.

 



Документация по LinuxУстановка Openfire на Ubuntu 10.10

Ubuntu

Jabber использует в работе XML протоколы со всеми вытекающими отсюда последствиями. Jabber позволяет связывать разные сети – можно работать с различными IM (instant messaging) сетями – такими как ICQ, AIM, MSN. Более подробно можно прочитать о jabber на сайте jabber.ru (http://www.jabber.ru) и jabber (http://www.jabber.org).


Данный сервер был выбран по многим причинам:

  • мультиплатформенный
  • настраивается через Web интерфейс
  • обладает всеми возможностями IM сетей
  • разработан под лицензией GPL
  • позволяет управлять списком пользователей и отображением списка пользователей на клиентах
  • позволяет отправлять сообщения пользователям которые на данный момент не в сети



Документация по FreeBSDЗанимательная установка FreeBSD в картинках

Задача: Настроить сервер для тестирования скриптов, использования его в качестве НАТа, Web-сервера, FTP сервера с Web-регистрацией, тестового полигона для различных программ.
Условия: Сеть 10baseT/UTP внешняя, 100baseTX-HD внутренняя. Внешняя защищена авторизацией и привязкой по MACу.
Ресурсы: Сервер: Intel Core Duo 2 E6600 2.4 GHz, 1Gb RAM, 500 Gb HDD, 2 LAN Realtek.
OS: FreeBSD 6.2
Методы: Установить на сервер FreeBSD (все остальные настройки буду изложены в следующих статьях).
Реализация: Устанавливаем FreeBSD



---Установка Counter-Strike Source Server на linux

Установка Counter-Strike Source Server на linux



FreeBSDFreeBSD: Start / Stop / Restart веб-сервера Nginx

Q. Как я могу запустить / остановить / перезапустить сервер Nginx под операционной системами FreeBSD? Как проверить файл конфигурации синтаксиса Nginx веб-сервера перед перезапуском моего сервера?

А. FreeBSD поставляется со скриптом запуска Nginx, который находится в директории /usr/local/etc/rc.d.


FreeBSDFreeBSD установка веб-сервера Nginx

Q. Как я могу установить Nginix websever под операционными системами FreeBSD?

А. nginx (engine x) (читается как энджин икс) — веб-сервер и почтовый прокси-сервер, написанный Игорем Сысоевым. Это легкий веб-сервер, под лицензией BSD-подобным лицензированием. Занимает пятое место среди самых популярных веб-серверов.


Документация по LinuxИдеальный сервер - Ubuntu 9.10 [ISPConfig 3] часть 1

В этом учебнике показано, как подготовить Ubuntu 9.10 (Кармическая Koala) сервер для установки ISPConfig 3, и как установить ISPConfig 3. ISPConfig 3, веб-хостинг панель управления, которая позволяет настроить следующие сервисы через веб-браузер: Apache web server, Postfix mail server, MySQL, MyDNS nameserver, PureFTPd, SpamAssassin, ClamAV, и многое другое.


Документация по LinuxCentOS 5 - Домашний брендмауэр шлюз с DHCP-сервером для совместного подключения.

CentOS 5 - Home Gateway Firewall With DHCP Server For Connection Sharing

Если вы пытаетесь создать домашнюю сеть, Вы, вероятно, захотите создать розрешающее подключение к DSL/кабельному модему и затем поставить все ваши компьютеры за фаерволом, чтобы держать их безопасности. Этот учебник покажет вам, как использовать одно внешнее соединение на шлюзовом компьютере (используя фаервол Iptables), и тут же второе внутренее подключение, так что вы можете к нему подключить компьютеры внутри вашего дома/офиса, и автоматически роздать им IP при их подключении (с помощью DHCP-сервера). Iptables может быть очень сложным, мы настройим только основной брандмауэр, вы можете более позднее обезопасится без нарушения существующей конфигурации. Чтобы настроить это в Linux существует много способов, это один, хотелось бы надеяться достаточно простой способ, который научит вас основам. Я сделал это на CentOS 5, хотя он будет работать на Debian вариантах с незначительными изменениями.


nginxnginx: Конфигурация frontend к Apache

Снизим нагрузку на сервер и уменьшим время отклика, поставив между посетителем и Apache легкий nginx. Он будет часть запросов перенаправлять к Apache, а часть — обслуживать сам.