Instalirajte Plesk na CentOS 7
Korištenje drugog sustava? Plesk je vlasnička upravljačka ploča web hosta koja omogućuje korisnicima da administriraju svoje osobne i/ili klijentske web stranice, baze podataka
Mod_evasive je modul za Apache koji automatski poduzima akciju kada se otkrije HTTP DoS napad ili napad grubom silom. Mod_evasive može se prijaviti i prijaviti zloupotrebu te obavijestiti probleme putem e-pošte. Prije nego što slijedite ovaj vodič, trebali biste već imati postavljen LAMP poslužitelj koji ispravno funkcionira.
Ovaj vodič je napisan za CentOS i njegove varijacije (kao što je RHEL) i Debian i njegove varijacije (kao što je Ubuntu).
Modul stvara tablicu IP adresa i URL-ova. Ako su uvjeti postavljeni u konfiguraciji (kao što je opisano kasnije u ovom dokumentu) ispunjeni, korisnici koji zlostavljaju dobit će 403 (zabranjena) pogrešku. Također, IP adresa se bilježi, a ako je opcija postavljena, na navedenu email adresu će biti poslana e-mail adresa.
httpd-devel
Paket httpd-devel sadrži potrebne datoteke koje su vam potrebne za izgradnju dinamičkih zajedničkih objekata za Apache. Ovaj paket nam je potreban za instalaciju modula, jer ćemo ga sami sastaviti u sljedećim koracima.
Na CentOS/RHEL, izvršite:
yum install httpd-devel
Na Debian/Ubuntu, pokrenite:
apt-get install apache2-utils
Nakon što je ovaj paket uspješno instaliran, prijeđite na sljedeći korak. Ako instalacija nije ispravno dovršena, sljedeći korak (najvjerojatnije) neće uspjeti.
mod_evasive
Preuzmite modul:
cd /usr/src
wget http://www.zdziarski.com/blog/wp-content/uploads/2010/02/mod_evasive_1.10.1.tar.gz
Izdvoj modul:
tar xzf mod_evasive*.tar.gz
Idite do imenika:
cd mod_evasive
Zatim ćemo koristiti apxs2
, alat stvoren za izgradnju i instalaciju modula koji proširuju funkcionalnost Apachea. Apxs2
gradi Dynamic Shared Object, zbog čega smo instalirali httpd-devel
u koraku #1.
Izvršiti:
apxs2 -cia mod_evasive20.c
yum
(preporučeno)Kada imate epel-release
instalirano spremište, mod_evasive
dostupno je putem yum
.
Dodajte spremište:
yum install epel-release
Instalirajte modul pomoću yum
:
yum install mod_evasive
Općenito, Apache učitava sve module iz mods-enabled
, tako da kad god se modul doda u tu mapu, ne treba ga ručno dodati u konfiguraciju Apachea. Otvorite svoju konfiguracijsku datoteku da provjerite je li to slučaj.
Na CentOS-u je relevantna datoteka: /etc/httpd/conf/httpd.conf
Na Ubuntuu je relevantna datoteka: /etc/apache2/apache2.conf
Potražite Include
. Linija poput Include mods-enabled/*.conf
Apachea govori da učita sve module. Ako ga nema, dodajte taj redak na vrh datoteke i ponovno pokrenite Apache.
Za Ubuntu, dodajte sljedeći sadržaj na dno datoteke:
LoadModule evasive20_module /usr/lib/httpd/modules/mod_evasive20.so
Dodajte sljedeći blok u konfiguracijsku datoteku. Putevi su isti kao oni u koraku #3.
<IfModule mod_evasive20.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 60
DOSEmailNotify <[email protected]>
</IfModule>
Brzi pregled ovih parametara možete pronaći u README
. Datoteku README možete pročitati na sljedeći način:
cat /usr/src/cd mod_evasive/README
Najvjerojatnije ćete s vremena na vrijeme morati podesiti ove postavke kako biste bili sigurni da su prikladne za vaš poslužitelj i web-mjesta. Uostalom, neki poslužitelji imaju više aktivnosti i prometa od drugih.
Ponovno pokrenite Apache web poslužitelj kako bi promjene stupile na snagu i kako bi se modul učitao:
service httpd restart
Provjerite je li modul učitan u Apache:
httpd -M | grep evasive
Ovo bi se trebalo vratiti evasive20_module (shared)
. Ako nije, modul nije ispravno učitan i preporučujemo da ponovno provjerite konfiguracijske datoteke i da li su ispravno spremljene.
Imajte na umu da ovaj modul nije zamjena za DDoS zaštitu jer ne može funkcionirati kada se iskoristi kapacitet poslužitelja. Zapravo, Vultr nudi DDoS zaštitu koja je vrlo korisna za bolju zaštitu poslužitelja (kao i korištenje ovog modula). Za jednostavnije prijetnje, posebno napade temeljene na skriptama, modul radi svoj posao i svakako je koristan.
Sada ste instalirali mod_evasive
modul u Apacheu i time svoju web aplikaciju učinili sigurnijom.
Korištenje drugog sustava? Plesk je vlasnička upravljačka ploča web hosta koja omogućuje korisnicima da administriraju svoje osobne i/ili klijentske web stranice, baze podataka
Uvod Cacti je alat otvorenog koda za praćenje i crtanje koji se u potpunosti temelji na RRD podacima. Putem Cactusa možete pratiti gotovo sve vrste uređaja
Uvod Lets Encrypt je usluga za izdavanje certifikata koja nudi besplatne TLS/SSL certifikate. Certbot pojednostavljuje proces instalacije,
Korištenje drugog sustava? Što je Tekkit Classic? Tekkit Classic je modpack za igru koju svi znaju i vole; Minecraft. Sadrži neke od ver
Korištenje drugog sustava? Ovaj vodič će vam pokazati kako instalirati grupni softver iRedMail na novu instalaciju Debian Wheezyja. Trebali biste koristiti servis
Korištenje drugog sustava? Jekyll je izvrsna alternativa WordPressu za bloganje ili dijeljenje sadržaja. Ne zahtijeva nikakve baze podataka i vrlo je jednostavan i
Korištenje drugog sustava? Ako kupite Debian poslužitelj, uvijek biste trebali imati najnovije sigurnosne zakrpe i ažuriranja, bez obzira spavate li ili ne
PHP i povezani paketi najčešće su korištene komponente prilikom postavljanja web poslužitelja. U ovom članku ćemo naučiti kako postaviti PHP 7.0 ili PHP 7.1 o
Squid je popularan besplatni program za Linux koji vam omogućuje stvaranje web proxyja za prosljeđivanje. U ovom vodiču vidjet ćete kako instalirati Squid na CentOS da vas preokrene
Uvod Lighttpd je fork Apachea koji ima za cilj da bude puno manje intenzivan prema resursima. Lagan je, otuda mu i naziv, i prilično je jednostavan za korištenje. Instaliraj
Screen je aplikacija koja omogućuje višestruko korištenje terminalskih sesija unutar jednog prozora. To vam omogućuje da simulirate više prozora terminala gdje je ma
Ovaj vodič objašnjava kako postaviti DNS poslužitelj pomoću Bind9 na Debianu ili Ubuntu. U cijelom članku u skladu s tim zamijenite your-domain-name.com. Na th
VULTR je nedavno napravio promjene na svojoj strani i sada bi sve trebalo raditi dobro iz kutije s omogućenim NetworkManagerom. Želite li onemogućiti
Icinga2 je moćan sustav nadzora, a kada se koristi u modelu master-client, može zamijeniti potrebu za provjerama praćenja na temelju NRPE. Glavni klijent
Korištenje drugog sustava? Red5 je medijski poslužitelj otvorenog koda implementiran u Javi koji vam omogućuje pokretanje Flash višekorisničkih aplikacija kao što je live streamin
U ovom članku ćemo vidjeti kako sastaviti i instalirati Nginx mainline iz službenih izvora Nginxa s modulom PageSpeed, koji vam omogućuje da
Korištenje drugog sustava? Vanilla forum je aplikacija otvorenog koda napisana u PHP-u. Potpuno je prilagodljiv, jednostavan za korištenje i podržava eksterne
Korištenje drugog sustava? Uvod Kanboard je besplatni softver za upravljanje projektima otvorenog koda koji je dizajniran za olakšavanje i vizualizaciju
Korištenje drugog sustava? Uvod Kanboard je besplatni softver za upravljanje projektima otvorenog koda koji je dizajniran za olakšavanje i vizualizaciju
Korištenje drugog sustava? Gitea je alternativni sustav za kontrolu verzija otvorenog koda s vlastitim hostom koji pokreće Git. Gitea je napisana na Golangu i jest
Umjetna inteligencija nije u budućnosti, ovdje je upravo u sadašnjosti. U ovom blogu Pročitajte kako su aplikacije umjetne inteligencije utjecale na različite sektore.
Jeste li i vi žrtva DDOS napada i zbunjeni ste metodama prevencije? Pročitajte ovaj članak kako biste riješili svoje upite.
Možda ste čuli da hakeri zarađuju mnogo novca, ali jeste li se ikada zapitali kako zarađuju toliki novac? raspravimo.
Želite li vidjeti revolucionarne izume Googlea i kako su ti izumi promijenili život svakog čovjeka danas? Zatim čitajte na blogu kako biste vidjeli Googleove izume.
Koncept samovozećih automobila koji će krenuti na ceste uz pomoć umjetne inteligencije san je koji već neko vrijeme imamo. No, unatoč nekoliko obećanja, nigdje ih nema. Pročitajte ovaj blog kako biste saznali više…
Kako se znanost razvija velikom brzinom, preuzimajući mnoge naše napore, raste i rizik da se podvrgnemo neobjašnjivoj Singularnosti. Pročitajte što bi za nas mogla značiti singularnost.
Metode pohrane podataka su se razvijale možda od rođenja podataka. Ovaj blog pokriva evoluciju pohrane podataka na temelju infografike.
Pročitajte blog kako biste na najjednostavniji način upoznali različite slojeve u arhitekturi velikih podataka i njihove funkcionalnosti.
U ovom digitalnom svijetu, pametni kućni uređaji postali su ključni dio života. Evo nekoliko nevjerojatnih prednosti pametnih kućnih uređaja o tome kako naš život čine vrijednim življenja i jednostavnijim.
Nedavno je Apple izdao macOS Catalina 10.15.4 dodatak ažuriranju kako bi riješio probleme, ali čini se da ažuriranje uzrokuje više problema koji dovode do zalijevanja mac strojeva. Pročitajte ovaj članak da biste saznali više