Size: a a a

2021 May 11

*

*sm1Ly in CentOS [Ru]
ценник 10к зелени
источник

*

*sm1Ly in CentOS [Ru]
сразу заткнутся
источник

*

*sm1Ly in CentOS [Ru]
или купят циску
источник

*

*sm1Ly in CentOS [Ru]
вопрос решен
источник

MT

Monsieur Taishín in CentOS [Ru]
к чему я пришел.
Создаю чайник,
чайник пихаю в форвард
В чайник начинаю пихать свои ОГРОМНЫЕ правила.
Что то типа:
iptables -A chainName -p tcp -s SOURCEIP -d DSTIP --dport PORT -j ACCEPT
iptables -A chainName -p tcp -s DSTIP --sport PORT -d SOURCEIP -j ACCEPT

итд
источник

p

pavel in CentOS [Ru]
VipNet
источник

MT

Monsieur Taishín in CentOS [Ru]
а есть линк на такую циску )
источник

*

*sm1Ly in CentOS [Ru]
да нет же...
2 цепочки.
chain IP
IP - IP GOTO chain PORTS

chain PORTS
accept 80,22,rdp
drop all
источник

MT

Monsieur Taishín in CentOS [Ru]
а порт 22 не разрешен скажем на компе 1 а на компе 2 разрешен. То есть юзеру не разрешено
источник

MT

Monsieur Taishín in CentOS [Ru]
и придется создавать 65тысяц чайник..столько, сколько портов
источник

*

*sm1Ly in CentOS [Ru]
кароче. к черту твоиx сб.
источник

*

*sm1Ly in CentOS [Ru]
источник

*

*sm1Ly in CentOS [Ru]
и вообще. cisco ASA
источник

*

*sm1Ly in CentOS [Ru]
нормальная стоит около 10 лямов
источник

*

*sm1Ly in CentOS [Ru]
100+ к долларов
источник

*

*sm1Ly in CentOS [Ru]
вот решение.
источник

*

*sm1Ly in CentOS [Ru]
не нравится СБ - пусть увольняются
источник

*

*sm1Ly in CentOS [Ru]
@nengchak решает твою проблему?)
я знаю что в любом случае решает.
еще не забыть выбить курсы циско, пригодится в жизни
источник

B

Baglan in CentOS [Ru]
1. 95% заполнено памяти, почти все нагружает mysql это ненормально, верно?

2. Сервер поднять неделю назад, все обновлено, вообще все что можно.
SSH, доступы к админской части сайта не самые надежные, но тем не менее менял все пароли, атаки продолжаются, к тому же я не совершенно не думаю что кто целесообразно ломится именно на мой сайт, вроде все битриксы попали под атаку.


Чуть подробнее о том что было:
в феврале была атака вирусов, появились левые файлы, папки, лишние куски кода. Прошелся айболитом, все почистил, через месяц снова повторилось еще раз почистил. С тех пор айболит говорит все чисто, как и другие антивирусы. 
Кэш иногда сильно растет, мне подсказали что растет он из за того бот клацает все кнопки фильтра, а на каждый фильтр создается кэш.
В папке кэша создаются папки с вроде безобидным кодом, но сами папки называются /pytorch, /wp и тд
в яндекс метрике часто вижу что удалились из индекса url типа /catalog/pytorch
Сам битрикс часто ругается на попытки внедрения php кода в /catalog/wp
Нагрузка на память всегда высокая.

Еще интересно то что я делал полное сравнение файлов боевого сайта со своей локальной копией(которая была сделана до заражения) различий нет, то есть все в порядке.
источник

IV

Igor Vyrva in CentOS [Ru]
а вы тюнили mysql что бы он не кушал память? по дефолту он может съесть больше чем есть у вас памяти

загрузка по процу - это уже возможно надо править запросы
включаете слоу-лог и смотрите долгие запросы - и либо правите их либо отдаёте тем кто пишет запросы - что бы правили
источник