LINUX.ORG.RU

Сообщения MikleJosee

 

ipip - как понять причину проблемы?

После тех. работ в ДЦ (переноса моей VM с одного сервера на другой сервер у ресселера ovh) - туннель конкретно этой VM перестал корректно работать.

Вопрос: как я могу залогировать причину по которой туннель не работает?

 ,

MikleJosee
()

Fedora Core 2: No hard drives have been found fedora

При установке Fedora Core 2 на VPS под Proxmox 5+ получаю ошибку: No hard drives have been found fedora

Сервер - intel i9

Контроллер: VirtIO SCSI

Диск: пробовал sata/scsi и другие

Предлагает так же загрузить драйверы для совместимости с иными дисками, но все же - не нашел.

Пробовал подключать одновременно диски разных типов (sata/scsi/ide) - диск какой-то найден и даже установка прошла, но после перезапуска - вновь страница установки. Подумал, возможно из-за наличия других подсоединенных дисков - методом проб отключал лишние диски - не помогло найти куда установило.

Подскажите, как можно решить проблему с совместимостью fc2 и scsi/sata дисков (какие драйвера скачать?) или иное решение проблемы.

 ,

MikleJosee
()

Написать тест-утилиту на основе tcpdump лога атаки

Клиент-серверное приложение подвергалось неизвестному типу сетевой атаки по протоколу tcp.
Исходя из логов: атакующий отправляет ack запрос серверу, но делает это с множества чужих серверов (Бразилия и прочие страны).
Предположение: атакующий отправляет syn запрос dns серверу с подменненым содержимым (в виде обратного IP адреса и порта жертвы)

Задача: проанализировать предоставленные логи, убедиться/опровергнуть теорию выше, написать тест утилиту этой атаки.

Логи: https://dropmefiles.com/LAijs
Телеграмм: ionotrop

 

MikleJosee
()

Разграниченный доступ пользователей вебсервера

Здравствуйте. Подскажите пожалуйста варианты настройки сервера для 1) разграниченного 2) анонимного (чтобы пользователь sasha не знал про пользователя vasya) 3) полноценного (ssh, ftp, sftp) доступа в рамках виртуальной машины?

Буду благодарен советам.

 

MikleJosee
()

Неактуально

Благодарю за отклики и комментарии, неактуально

 ,

MikleJosee
()

ShellScript: основной скрипт + запуск доп. ключей

Всем привет! Делаю фаерволл для своих разных задач. Сделал блоки функций с различными правилами: основные, веб, и тд

Очевидный и топорный вариант: сделать разные вариации запусков: основной+веб, основной+прокси, основной+веб+прокси и тд

Подскажите пример, как я могу сделать запуск с ключами? Например: ./shell.sh - обычный запуск ./shell.sh web - обычный + веб ./shell.sh web proxy - обычный + веб + прокси

 ,

MikleJosee
()

MariaDb 10.4 change passwd

Всем привет! Как сменить пароль root в mariadb 10.4 из консоли одной командой? Нужна для sh скрипта, но старые методы не работают.

Перечитал гайды в гугле, пишут что-то изменилось, но что конкретно - непонятно.

Будет благодарен!

 

MikleJosee
()

l3: туннелирование, маршрутизация или как могли узнать IP за туннелем?

Привет! Хотел бы поинтересоваться следующим вопросом. У меня есть защищенный сервер, через него идет l3 трафик по ipip туннелю на обычный сервер. На обычном сервере на текущий момент нет никаких настроек ядра.

При мониторинге сети я замечал, что трафик который должен быть только на интерфейсе tunnel (ipip туннеля) шел так же и через eth0 (стандартный интерфейс системы).

Я все еще пытаюсь выяснить как злоумышленники могли получить прямой IP сервера в обход туннеля и хотел бы узнать: Возможно ли, что сервер отправлял трафик пользователям в обход ipip туннеля? И что вообще подразумевается под настройкой маршрутизации в ядре линукса?

Был бы очень благодарен и признателен за любые подсказки.

 

MikleJosee
()

База geoip: где?

Привет! Не подскажите, куда пропали базы с geoip? По всем гайдам везде 404

 

MikleJosee
()

Сборка на Centos7: почему разрываются соединения?

Вобщем, есть приложение на сборке Centos 7 (ниже распишу сборку), у которого проблема: пн-пт разрывы, стабильно в 21:13, иногда бывают в другое время - но в 21:13 железно. Притом, любопытно, что в сб и вс - стабильно «выходной», т.е. разрывов нет...

Разрывы - это разрыв подключений, в основном 10-20% от общего количества EST подключений Разрываются не только подключения к приложению, но и элементарно с ssh/ftp сервера

Сборка: Centos 7, последние обновления, тестировалось как с дефолтным ядром, так и с финальным 4.20,*

Софт:

1. nginx, php-fpm, mariadb, rsync, zabbix-agent
2. unzip zip wget dos2unix logrotate lsof curl
3. gcc gcc-c++ rpm-build pcre-devel openssl-devel GeoIP-devel libxslt-devel zlib-devel make perl-ExtUtils-Embed libxslt-devel zlib-devel libuuid-devel
4. glibc.i686 glibc.i386 java-1.8.0-openjdk zlib-devel.i686 libgcc_s.so.1
Для тестирования настроил систему на Debian/Ubuntu, в основном почти тоже самое - отличаются только пакеты из 3-4 списка = на ней такие проблемы не наблюдаются

Есть подозрения, что какие-то библиотеки из 3-4 списка по чудесным причинам разрывают соединения по будням в определенное время.

Долго мучаюсь с проблемой, пишу абы как, ибо уже смирился с переездом на debian/ubuntu, но вдруг кто-нибудь поймет и что-нибудь разберет...

 

MikleJosee
()

RSS подписка на новые темы