mod_evasive 是Apache(httpd)服务器的防DDOS的一个模块。对于WEB服务器来说,是目前比较好的一个防护DDOS攻击的扩展模块。虽然并不能完全防御 DDOS攻击,但在一定条件下,还是起到缓服Apache(httpd)服务器的压力。如果配合iptables、硬件防火墙等防火墙设备...
分类:
Web程序 时间:
2014-11-26 16:00:43
阅读次数:
317
vi /etc/selinux/config #SELINUX=enforcing #注释掉 #SELINUXTYPE=targeted #注释掉 SELINUX=disabled #增加chkconfig iptables off重启
分类:
系统相关 时间:
2014-11-26 11:15:13
阅读次数:
365
1.部署环境系统:CentOS6.3需要安装jdk.JDK的RPM下载地址:http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.htmlhadoop手册地址:http://hadoop.apache.org/docs/r1.2.1/index.html关闭iptables和selinux/etc/init.d/iptablesstop
chkconfigipta..
分类:
其他好文 时间:
2014-11-26 06:52:42
阅读次数:
187
一、介绍防火墙,其实说白了讲,就是用于实现Linux下访问控制的功能的,类似于网络设备中的ACL。它分为硬件的或者软件的防火墙两种。无论是在哪个网络中,防火墙工作的地方一定是在网络的边缘或网络出口。而我们的任务就是需要去定义到底防火墙如何工作,这就是防火墙的策略、..
分类:
系统相关 时间:
2014-11-26 06:52:14
阅读次数:
339
1.部署环境系统:CentOS6.3需要安装jdk.JDK的RPM下载地址:http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.htmlhadoop手册地址:http://hadoop.apache.org/docs/r1.2.1/index.html关闭iptables和selinux/etc/init.d/iptablesstop
chkconfigipta..
分类:
其他好文 时间:
2014-11-26 06:50:52
阅读次数:
261
1.oracle11g安装环境准备采用OEL6.5x64安装,安装过程与Redhat一致,安装过程中选中桌面,开发包,开发库,其它默认选项。Desktops>XWindowSystemDevelopment>AdditionalDevelopmentDevelopment>DevelopmentTools安装好后:(1)关闭selinux(2)关闭iptables(3)重启2.开..
分类:
数据库 时间:
2014-11-26 06:43:57
阅读次数:
426
??
1、防止入侵者对主机进行ping探测,可以禁止Linux主机对ICMP包的回应
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
回复回应
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
iptables 防火墙上禁止ICMP应答
2、服务端口
关闭不必要的端口,时常检查...
分类:
其他好文 时间:
2014-11-26 06:41:32
阅读次数:
248
iptables只是Linux防火墙的管理工具而已,位于/sbin/iptables。真正实现防火墙功能的是netfilter,它是Linux内核中实现包过滤的内部结构。 iptables包含4个表,5个链。其中表是按照对数据包的操作区分的,链是按照不同的Hook点来区分的,表和链实际上是netfi...
分类:
其他好文 时间:
2014-11-25 18:05:29
阅读次数:
296
1.以连接Centos6.5为例,先关闭防火墙service iptables stopchkconfig --level 345 iptables off2.安装XDM,通过 XDMCP 支持来管理 X 显示器集合yum install xdm3.修改/etc/X11/xdm/Xaccess文件,...
分类:
其他好文 时间:
2014-11-25 10:33:47
阅读次数:
139
防火墙(firewall),也称为防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网。它是一项信息安全的防护系统,依照特定的规则,允许或者是限制传输的数据通过。简介 防火墙在做信息包过滤决定时,有一套遵循和组成的规则,这些规则存储在专用的信息包过滤表中,而这....
分类:
系统相关 时间:
2014-11-24 14:58:04
阅读次数:
288