"DoS" z lokalni site
Petr Simek
psimek na jcu.cz
Pondělí Červenec 16 10:58:57 CEST 2001
On Fri, 13 Jul 2001, Jan Povolny wrote:
> Chtel jsem se zeptat, jak se branit, ikdyz jsem ho vyhodil z squid.conf,
> stale se pokousel a dostaval denied, pak me napadlo ho vyhodit z DHCP
> serveru, ale zabralo to jen na chvili (dal si sam svoje cisla), Windows
> jsem shodit nemohl, hosts.allow take nezabiraji, jedna se prece o jine
> sluzby.
>
> Ted uz je to vyresene, pohrozil jsem mu osobne a on to pochopil, ani
> nevedel, ze dela problemy. Je nejaky jednoduchy zpusob, krom vytazeni
> kabelu, jak toto odvratit?
Muzete nastavit omezeni pomoci firewalu. Treba RH 7.0 a 7.1 uz ma
pro spousteni ipchains udelane skripty, takze staci nainstalovat
balik ipchains (pripadne chcete-li na RH7.1 je i iptables) a v
/etc/sysconfig/ipchains muzete specifikovat omezujici pravidla,
ktere pak rc skript natahne do kernelu. Na RH6.x je asi nejjednodussi
si ten rc skript pro nahazovani ipchains zkopirovat z RH7.x a nekde
si sehnat balik s ipchains binarkou.
> Jan Povolny
*------------------------------------------------------------------------*
| Petr Simek APS JU |
| psimek na jcu.cz |
*------------------------------------------------------------------------*
Další informace o konferenci Linux