[Linux-bruxelles] faille Apache2 ? ... DOS attack : le LOG !

Didier Misson didier.linux at gmail.com
Sam 27 Juin 01:21:36 CEST 2009


Pierre Poissinger a écrit :
> 2009/6/26 Didier Misson <didier.linux at gmail.com
> <mailto:didier.linux at gmail.com>>
> 
>     Pierre Poissinger a écrit :
>     > On dirait qu'il spider ton site ?
>     càd ?
> 
> J'ai l'impression qu'il fait une copie (mirror) de ton site - vu les
> logs, il parcours tout en meme temps...

c'est possible oui.
Mais il y a brutalement, sans temporisation...

Si c'est un particulier qui prend une copie, il n'a peut-être pas pensé
à ce problème.

> 
>     c'est plus simple que le script que j'avais (qui était quand même
>     pas mal !)
> 
> C'est un truc en plus pour remplacer la partie top - les netstats sont
> encore necessaire

ok, je regarderai ça aussi

>     (dont, dormir un peu...)

OH OUI !!! ...


> 
>     ;-)
> 
> Tss...
> 
> Je pense que tu dois pouvoir reproduire le crash sans trop de problemes
> avec des ext genre
> https://addons.mozilla.org/en-US/firefox/addon/201 et tenter un bon gros
> d/l all
> ou avec http://www.httrack.com/

je ferai le test un de ces soirs.

> Btw - jete un oeil sur limitipconn:
> http://dominia.org/djao/limitipconn2.html - c'est sans doute le plus
> simple si ton serv ne tiens pas la charge [etrange...]
> 
> Sans doute mysql un peu dans les vapes...
> Verif que tu fais bien du caching sur mysql et wordpress - un bon lien:
> http://www.arnebrachhold.de/2007/02/16/four-plus-one-ways-to-speed-up-the-performance-of-wordpress-with-caching/

oui, mais le caching standard... il y a des modules améliorants ça.
Faudrait que je cherche un peu de ce côté là.
En Drupal, il y a un super module "boost" ... pas encore testé.
Mais j'ai déplacé mes sites en Drupal. Il ne reste que du WordPress sur
ce serveur maison.


> Bon WE,
> Pierre
> 
> -- 
>>>> horsemen = ['war', 'pestilence', 'famine']
>>>> horsemen.append('Powerbuilder')

Merci Pierre et bonne nuit


-- 
Didier

http://misson.tel  Annuaire Misson
http://drupal.tel  Annuaire Drupal






Plus d'informations sur la liste de diffusion Linux-bruxelles