Omogućavanje mod_evasive na Apacheu

Mod_evasive je modul za Apache koji automatski poduzima akciju kada se otkrije HTTP DoS napad ili napad grubom silom. Mod_evasive može se prijaviti i prijaviti zloupotrebu te obavijestiti probleme putem e-pošte. Prije nego što slijedite ovaj vodič, trebali biste već imati postavljen LAMP poslužitelj koji ispravno funkcionira.

Ovaj vodič je napisan za CentOS i njegove varijacije (kao što je RHEL) i Debian i njegove varijacije (kao što je Ubuntu).

Modul stvara tablicu IP adresa i URL-ova. Ako su uvjeti postavljeni u konfiguraciji (kao što je opisano kasnije u ovom dokumentu) ispunjeni, korisnici koji zlostavljaju dobit će 403 (zabranjena) pogrešku. Također, IP adresa se bilježi, a ako je opcija postavljena, na navedenu email adresu će biti poslana e-mail adresa.

Korak 1: Instaliranje httpd-devel

Paket httpd-devel sadrži potrebne datoteke koje su vam potrebne za izgradnju dinamičkih zajedničkih objekata za Apache. Ovaj paket nam je potreban za instalaciju modula, jer ćemo ga sami sastaviti u sljedećim koracima.

Na CentOS/RHEL, izvršite:

yum install httpd-devel

Na Debian/Ubuntu, pokrenite:

apt-get install apache2-utils

Nakon što je ovaj paket uspješno instaliran, prijeđite na sljedeći korak. Ako instalacija nije ispravno dovršena, sljedeći korak (najvjerojatnije) neće uspjeti.

Korak 2: Preuzimanje i instaliranje mod_evasive

Metoda 1: Sastavljanje

Preuzmite modul:

cd /usr/src
wget http://www.zdziarski.com/blog/wp-content/uploads/2010/02/mod_evasive_1.10.1.tar.gz

Izdvoj modul:

tar xzf mod_evasive*.tar.gz

Idite do imenika:

cd mod_evasive

Zatim ćemo koristiti apxs2, alat stvoren za izgradnju i instalaciju modula koji proširuju funkcionalnost Apachea. Apxs2gradi Dynamic Shared Object, zbog čega smo instalirali httpd-develu koraku #1.

Izvršiti:

apxs2 -cia mod_evasive20.c

Metoda 2: instalacija pomoću yum(preporučeno)

Kada imate epel-releaseinstalirano spremište, mod_evasivedostupno je putem yum.

Dodajte spremište:

yum install epel-release

Instalirajte modul pomoću yum:

 yum install mod_evasive

Korak 3: Dodavanje modula u Apache

Općenito, Apache učitava sve module iz mods-enabled, tako da kad god se modul doda u tu mapu, ne treba ga ručno dodati u konfiguraciju Apachea. Otvorite svoju konfiguracijsku datoteku da provjerite je li to slučaj.

Na CentOS-u je relevantna datoteka: /etc/httpd/conf/httpd.conf

Na Ubuntuu je relevantna datoteka: /etc/apache2/apache2.conf

Potražite Include. Linija poput Include mods-enabled/*.confApachea govori da učita sve module. Ako ga nema, dodajte taj redak na vrh datoteke i ponovno pokrenite Apache.

Za Ubuntu, dodajte sljedeći sadržaj na dno datoteke:

LoadModule evasive20_module /usr/lib/httpd/modules/mod_evasive20.so

Korak 4: Konfiguriranje i izmjena postavki

Dodajte sljedeći blok u konfiguracijsku datoteku. Putevi su isti kao oni u koraku #3.

<IfModule mod_evasive20.c>
    DOSHashTableSize 3097
    DOSPageCount 2
    DOSSiteCount 50
    DOSPageInterval 1
    DOSSiteInterval 1
    DOSBlockingPeriod 60
    DOSEmailNotify <[email protected]>
</IfModule>

Brzi pregled ovih parametara možete pronaći u README. Datoteku README možete pročitati na sljedeći način:

cat /usr/src/cd mod_evasive/README

Najvjerojatnije ćete s vremena na vrijeme morati podesiti ove postavke kako biste bili sigurni da su prikladne za vaš poslužitelj i web-mjesta. Uostalom, neki poslužitelji imaju više aktivnosti i prometa od drugih.

Korak 5: Ponovno pokretanje web poslužitelja

Ponovno pokrenite Apache web poslužitelj kako bi promjene stupile na snagu i kako bi se modul učitao:

service httpd restart

Provjerite je li modul učitan u Apache:

httpd -M | grep evasive

Ovo bi se trebalo vratiti evasive20_module (shared). Ako nije, modul nije ispravno učitan i preporučujemo da ponovno provjerite konfiguracijske datoteke i da li su ispravno spremljene.

Imajte na umu da ovaj modul nije zamjena za DDoS zaštitu jer ne može funkcionirati kada se iskoristi kapacitet poslužitelja. Zapravo, Vultr nudi DDoS zaštitu koja je vrlo korisna za bolju zaštitu poslužitelja (kao i korištenje ovog modula). Za jednostavnije prijetnje, posebno napade temeljene na skriptama, modul radi svoj posao i svakako je koristan.

Sada ste instalirali mod_evasivemodul u Apacheu i time svoju web aplikaciju učinili sigurnijom.


Instalirajte Plesk na CentOS 7

Instalirajte Plesk na CentOS 7

Korištenje drugog sustava? Plesk je vlasnička upravljačka ploča web hosta koja omogućuje korisnicima da administriraju svoje osobne i/ili klijentske web stranice, baze podataka

Postavite Cacti na Debian Jessie

Postavite Cacti na Debian Jessie

Uvod Cacti je alat otvorenog koda za praćenje i crtanje koji se u potpunosti temelji na RRD podacima. Putem Cactusa možete pratiti gotovo sve vrste uređaja

Instalirajte Lets Encrypt SSL na WordPress aplikaciju jednim klikom

Instalirajte Lets Encrypt SSL na WordPress aplikaciju jednim klikom

Uvod Lets Encrypt je usluga za izdavanje certifikata koja nudi besplatne TLS/SSL certifikate. Certbot pojednostavljuje proces instalacije,

Kako postaviti Tekkit Classic Server na Ubuntu 16.10

Kako postaviti Tekkit Classic Server na Ubuntu 16.10

Korištenje drugog sustava? Što je Tekkit Classic? Tekkit Classic je modpack za igru ​​koju svi znaju i vole; Minecraft. Sadrži neke od ver

Postavite iRedMail na Debian Wheezy

Postavite iRedMail na Debian Wheezy

Korištenje drugog sustava? Ovaj vodič će vam pokazati kako instalirati grupni softver iRedMail na novu instalaciju Debian Wheezyja. Trebali biste koristiti servis

Izrada Jekyll bloga na Ubuntu 16.04

Izrada Jekyll bloga na Ubuntu 16.04

Korištenje drugog sustava? Jekyll je izvrsna alternativa WordPressu za bloganje ili dijeljenje sadržaja. Ne zahtijeva nikakve baze podataka i vrlo je jednostavan i

Kako postaviti nenadzirane nadogradnje na Debianu 9 (protežu)

Kako postaviti nenadzirane nadogradnje na Debianu 9 (protežu)

Korištenje drugog sustava? Ako kupite Debian poslužitelj, uvijek biste trebali imati najnovije sigurnosne zakrpe i ažuriranja, bez obzira spavate li ili ne

Kako instalirati i konfigurirati PHP 7.0 ili PHP 7.1 na Ubuntu 16.04

Kako instalirati i konfigurirati PHP 7.0 ili PHP 7.1 na Ubuntu 16.04

PHP i povezani paketi najčešće su korištene komponente prilikom postavljanja web poslužitelja. U ovom članku ćemo naučiti kako postaviti PHP 7.0 ili PHP 7.1 o

Kako instalirati Squid proxy na CentOS

Kako instalirati Squid proxy na CentOS

Squid je popularan besplatni program za Linux koji vam omogućuje stvaranje web proxyja za prosljeđivanje. U ovom vodiču vidjet ćete kako instalirati Squid na CentOS da vas preokrene

Kako instalirati Lighttpd (LLMP Stack) na CentOS 6

Kako instalirati Lighttpd (LLMP Stack) na CentOS 6

Uvod Lighttpd je fork Apachea koji ima za cilj da bude puno manje intenzivan prema resursima. Lagan je, otuda mu i naziv, i prilično je jednostavan za korištenje. Instaliraj

Korištenje zaslona na Ubuntu 14.04

Korištenje zaslona na Ubuntu 14.04

Screen je aplikacija koja omogućuje višestruko korištenje terminalskih sesija unutar jednog prozora. To vam omogućuje da simulirate više prozora terminala gdje je ma

Postavite svoj vlastiti DNS poslužitelj na Debian/Ubuntu

Postavite svoj vlastiti DNS poslužitelj na Debian/Ubuntu

Ovaj vodič objašnjava kako postaviti DNS poslužitelj pomoću Bind9 na Debianu ili Ubuntu. U cijelom članku u skladu s tim zamijenite your-domain-name.com. Na th

Konfiguriranje statičkog umrežavanja i IPv6 na CentOS 7

Konfiguriranje statičkog umrežavanja i IPv6 na CentOS 7

VULTR je nedavno napravio promjene na svojoj strani i sada bi sve trebalo raditi dobro iz kutije s omogućenim NetworkManagerom. Želite li onemogućiti

Promjena Icinga2 za korištenje modela Master/Client na CentOS 6 ili CentOS 7

Promjena Icinga2 za korištenje modela Master/Client na CentOS 6 ili CentOS 7

Icinga2 je moćan sustav nadzora, a kada se koristi u modelu master-client, može zamijeniti potrebu za provjerama praćenja na temelju NRPE. Glavni klijent

Postavite Red5 Media Server na Ubuntu 16.04

Postavite Red5 Media Server na Ubuntu 16.04

Korištenje drugog sustava? Red5 je medijski poslužitelj otvorenog koda implementiran u Javi koji vam omogućuje pokretanje Flash višekorisničkih aplikacija kao što je live streamin

Prevedite i instalirajte Nginx s modulom PageSpeed ​​na Debian 8

Prevedite i instalirajte Nginx s modulom PageSpeed ​​na Debian 8

U ovom članku ćemo vidjeti kako sastaviti i instalirati Nginx mainline iz službenih izvora Nginxa s modulom PageSpeed, koji vam omogućuje da

Kako instalirati Vanilla Forum na Ubuntu 16.04

Kako instalirati Vanilla Forum na Ubuntu 16.04

Korištenje drugog sustava? Vanilla forum je aplikacija otvorenog koda napisana u PHP-u. Potpuno je prilagodljiv, jednostavan za korištenje i podržava eksterne

Kako instalirati Kanboard na Ubuntu 18.04 LTS

Kako instalirati Kanboard na Ubuntu 18.04 LTS

Korištenje drugog sustava? Uvod Kanboard je besplatni softver za upravljanje projektima otvorenog koda koji je dizajniran za olakšavanje i vizualizaciju

Kako instalirati Kanboard na Debian 9

Kako instalirati Kanboard na Debian 9

Korištenje drugog sustava? Uvod Kanboard je besplatni softver za upravljanje projektima otvorenog koda koji je dizajniran za olakšavanje i vizualizaciju

Kako instalirati Giteu na Debian 9

Kako instalirati Giteu na Debian 9

Korištenje drugog sustava? Gitea je alternativni sustav za kontrolu verzija otvorenog koda s vlastitim hostom koji pokreće Git. Gitea je napisana na Golangu i jest

Uspon strojeva: primjene AI u stvarnom svijetu

Uspon strojeva: primjene AI u stvarnom svijetu

Umjetna inteligencija nije u budućnosti, ovdje je upravo u sadašnjosti. U ovom blogu Pročitajte kako su aplikacije umjetne inteligencije utjecale na različite sektore.

DDOS napadi: kratak pregled

DDOS napadi: kratak pregled

Jeste li i vi žrtva DDOS napada i zbunjeni ste metodama prevencije? Pročitajte ovaj članak kako biste riješili svoje upite.

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Možda ste čuli da hakeri zarađuju mnogo novca, ali jeste li se ikada zapitali kako zarađuju toliki novac? raspravimo.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Želite li vidjeti revolucionarne izume Googlea i kako su ti izumi promijenili život svakog čovjeka danas? Zatim čitajte na blogu kako biste vidjeli Googleove izume.

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Koncept samovozećih automobila koji će krenuti na ceste uz pomoć umjetne inteligencije san je koji već neko vrijeme imamo. No, unatoč nekoliko obećanja, nigdje ih nema. Pročitajte ovaj blog kako biste saznali više…

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Kako se znanost razvija velikom brzinom, preuzimajući mnoge naše napore, raste i rizik da se podvrgnemo neobjašnjivoj Singularnosti. Pročitajte što bi za nas mogla značiti singularnost.

Evolucija pohrane podataka – Infografika

Evolucija pohrane podataka – Infografika

Metode pohrane podataka su se razvijale možda od rođenja podataka. Ovaj blog pokriva evoluciju pohrane podataka na temelju infografike.

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Pročitajte blog kako biste na najjednostavniji način upoznali različite slojeve u arhitekturi velikih podataka i njihove funkcionalnosti.

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

U ovom digitalnom svijetu, pametni kućni uređaji postali su ključni dio života. Evo nekoliko nevjerojatnih prednosti pametnih kućnih uređaja o tome kako naš život čine vrijednim življenja i jednostavnijim.

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Nedavno je Apple izdao macOS Catalina 10.15.4 dodatak ažuriranju kako bi riješio probleme, ali čini se da ažuriranje uzrokuje više problema koji dovode do zalijevanja mac strojeva. Pročitajte ovaj članak da biste saznali više