jerome @ 2008.01.03 ( 817 views ) BSD
前一陣子檔掉了百度部分爬得很誇張的 IP 跟 124.115.0.* 這一段惡意的 IP 之後,整個系統的負荷情形好了非常多,所以也就沒有怎樣去注意目前可疑 IP 的連線情形。
今天一早起來突然想到去看了一下這一段時間系統的負荷資訊,發現又開始了一個新高峰,覺得真是奇怪,又仔細去分析 log 後,發現 124.115.4.x 這一段 IP 的連線也在一個很誇張的範圍內,打定也幫他封鎖掉。
決定寫一個列表,來觀察與提醒自己以後如果重灌系統,要封鎖哪些顯然是惡意的 IP 。
[ 繼續閱讀 ]
FreeBSD, ipfw | 有 1 個迴響 »
jerome @ 2007.12.06 ( 969 views ) BSD
在幾個月前幫朋友租用了 Layered Technologies 的主機以後,一直都沒有好好的使用,因為網站一直沒有完成,所以就閒置在那裡。Layered Technologies 的主機給的環境都不錯,每一台主機可以擁有 5 個 IP ,而且都幫你設定得好好的,就不用花心力自己去研究怎麼設定。
一個多月前發生了一次硬碟故障,請他們更換了硬碟之後順便把系統重灌,發現重灌的工程師就有點馬虎了,只有把系統弄好,該設定的 IP 資訊設定得七零八落,一些內部重灌時用的內部 IP 也都沒拿掉,動手清理乾淨以後,才發現居然忘了怎樣將多個 IP 對應到一張網路卡。
查了一下寫法,決定把他記錄下來,以免以後又忘了。
[ 繼續閱讀 ]
FreeBSD, layeredtech | 沒有迴響 »
jerome @ 2007.09.28 ( 1,141 views ) BSD
對於 firewall 的支援,其實從以前就一直都有編譯在 FreeBSD 的核心裡面,或許是人懶吧,也或許是技術太差,一直都沒有正式的去把 firewall 的 rule 寫出來,就放著讓他在那裡擺爛。
但是這一個多月快兩個月以來,發現自己主機系統的負荷一直都很高,去看了一下連線記錄,發現有一堆從 124.115.0.x 的 IP ,一直在對主機做讀取,其實如果是搜尋引擎偶而來來,不要像百度那樣誇張也就罷了,結果他們居然是一系列的 IP 一起過來,這就讓我 apache mod_limitipconn 的作用 失效了。
昨天晚上我看了一下當天的系統資訊,看到底下這個報表,就開始有點發火了,於是決定把 IP 是 124.115.0.0/24 的連線,全部都把他 ban 掉。

[ 繼續閱讀 ]
FreeBSD, ipfw | 有 3 個迴響 »
jerome @ 2007.08.08 ( 1,162 views ) Server
前一陣子把「數位比較王」討論區版本升級,把它從原來的 Discuz! 4.x 升級到 Discuz! 5.x。讀了一下 5.x 的升級須知才發現這個版本的資料庫 Collation 得用 utf8_general_ci 的格式,雖然在 4.x 版時我已經是 UTF-8 化了,但是當初偷懶,用的 Collation 是 latin1_swedish_ci ,看來得有一個大工程得進行了。
於是把編碼與 Collation 都弄好,準備把資料庫回存,這才發現我的資料庫大小因為轉換了編碼與 Collation,居然從原來的 8x MB 長大成 11x MB。雖然我的 phpMyAdmin 一次可以匯入的檔案大小是 30MB,但是也超過了限制。難道要用做苦工的方式把資料庫分次回存嗎?
於是我開始找找有沒有更好的解決方案。
[ 繼續閱讀 ]
BigDump, MySQL, phpMyAdmin | 有 2 個迴響 »
jerome @ 2007.06.28 ( 779 views ) linux
Debian 在不知道為何的情況(好像是作了套件升級?)下重新開機之後,發現無法透過 base-config 來作基本的機器時區的設定 ( Configure timezone ) ,會有找不到檔案的錯誤訊息。去看了一下好像是 /usr/share/zoneinfo/ 的資料都不見了。
解決方式:
/usr/share/zoneinfo/ 跟 tzdata 這個套件有關,重新安裝 tzdata 套件即可。
apt-get install tzdata
[ 繼續閱讀 ]
Debian | 沒有迴響 »
jerome @ 2007.06.17 ( 2,100 views ) Server
除了租用國外的 VPS 用的是 linux 外,如果是我安裝且提供網路服務的主機,用的作業系統大都是沒有安裝 X windows 的 FreeBSD 。雖然習慣在純文字介面底下工作,但是我還是會裝上 Webmin 來輔助一些管理的作業。
Webmin 預設值 已經安裝好了相當多的各式 service 的模組,可是奇怪的是大家也常用的 vsftpd ( Very Secure FTP Daemon ) 用的模組,卻是從來也沒有出現在預設安裝的模組中。因此,vsftpd 的使用者如果想要用 webmin 來管理,就得自行把模組裝上去。
那要去哪裡找到給 webmin 用的 vsftpd 模組呢?
[ 繼續閱讀 ]
vsftpd, webmin, webmin module | 有 2 個迴響 »