AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-176849

Gabriel Talavera's questions

Martin Hope
Gabriel Talavera
Asked: 2013-11-03 19:21:35 +0800 CST

从 Apache 日志中检索恶意 IP 地址并使用 iptables 阻止它们

  • 0

我试图阻止一些试图从我的网站利用 XSS 漏洞的攻击者,我发现大多数恶意尝试都是从经典的“alert(document.cookie);\”测试开始的。该站点不易受到 XSS 攻击,但我想在有问题的 IP 地址发现真正的漏洞之前阻止它们,同时保持日志干净。

我的第一个想法是让脚本不断检查 Apache 日志中所有以该探测开头的 IP 地址,并将这些地址发送到 iptables 丢弃规则。像这样:

cat /var/log/httpd/-access_log | grep“警报(document.cookie);” | awk '{打印 $1}' | 独特的

为什么将该命令的输出发送到 iptables 是一种有效的方法?

提前感谢您的任何意见!

apache-2.2
  • 2 个回答
  • 3962 Views
Martin Hope
Gabriel Talavera
Asked: 2013-07-06 13:57:17 +0800 CST

为什么即使在极端情况下关闭存储阵列也是危险的?

  • 2

我在几个地方读到过,当您处于没有备用磁盘且 RAID 级别无法保护您免受另一个磁盘故障的影响时,一些管理员会选择关闭存储,直到新的存储驱动器到达。

但是,我遇到了许多供应商,他们建议不要关闭存储,除非您要更换单个控制器系统中的控制器。

因此,如果再有一个驱动器发生故障,数据将面临严重风险,为什么关闭存储是个坏主意呢?

提前致谢!

raid
  • 2 个回答
  • 679 Views
Martin Hope
Gabriel Talavera
Asked: 2013-07-04 08:24:21 +0800 CST

通过主机或直接向来宾提供虚拟环境的 iSCSI 存储?

  • 3

我们计划在我们的网络中放置一个带有两个 FC/iSCSI 控制器的 HP MSA P2000。

我们有两个选项可以为虚拟机提供更多存储(我们正在运行 Hyper-V):

A) 将 iSCSI 目标添加到虚拟主机,然后创建我们将添加到每个来宾服务器的 VHD。

B) 直接在每个访客服务器中添加 iSCSI 目标。

只是想知道其中一个选项是否比另一个更好,这是虚拟化环境中的常见做法。

提前感谢您的任何意见!

virtualization
  • 5 个回答
  • 301 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve