Premiär! Fyndchans i SweClockers Månadens Drop
Permalänk
Medlem

p4 2.5 ghz load 100%

Kan nån hjälpa mig lite här?

Jag kör en hemsida med sirka 3500 users med php och mysql.

Jag kör på slackwere och använder xampp som hjälp med php och mysql nu är mitt problem att prollen går upp till 100% så fort jag startar xampp

Vad ska jag göra?
snälla kan nån hjälpa mig?

jag har en p4 2.5 ghz och 1 gb i ram.

Visa signatur

Signatur raderad. Var vänlig läs våra regler (Fel: Se §7)

Permalänk
Medlem

Vad för kärna kör du med?

Visa signatur

8D

Permalänk
Medlem

Jag kör med slackwere hmm en kompis sa till mig att sidan är DDosad eller

dosad och sa att jag ska fixa en firewall men jag hittar inte nån bra och alla är

super svåra att installera vet nån nån lätt man kan installera eller finns det nått

annat man kan göra för att få den som dosa att inte lyckas?

Visa signatur

Signatur raderad. Var vänlig läs våra regler (Fel: Se §7)

Permalänk
Medlem

asså, jag trodde det kunde vara något sådant... om det nu är någon som Ddosar sidan så borde det ju att gå och leta upp ip:et som Ddosar och sen ställa in i iptables så att servern droppar alla paket från det ip:et.

Men det är ju inte säkert att det är någon som Ddosar, kan ju vara något annat.

Permalänk

Får man fråga hur du lyckats drifta ett system med "sirka" [sic] 3500 användare utan att över huvud taget förstå LAMP, nätverksteknik eller brandväggar? Vad för typ av sida är det det rör sig om, och kan du tillhandahålla mer information om vad för system som rullar? Det är svårt att säga något om saken med så knapphändig information som du tillhandahåller.

PS: Är det en fråga om DDoS så hjälper blockering av ett enskilt IP-nummer ungefär.. inte alls. Fundera en sväng över betydelsen av det första D:et i DDoS..

W

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Zotty.X
asså, jag trodde det kunde vara något sådant... om det nu är någon som Ddosar sidan så borde det ju att gå och leta upp ip:et som Ddosar och sen ställa in i iptables så att servern droppar alla paket från det ip:et.

Men det är ju inte säkert att det är någon som Ddosar, kan ju vara något annat.

Jo men nu så är jag nästan säker på det eftersom det är nått som laddar hela tiden.

Men vad kan man skriva för att få bort sånt?
Jag vet att man kan göra en reject men hur vet du det?

Eller om du vet nått annat smart sätt?

Visa signatur

Signatur raderad. Var vänlig läs våra regler (Fel: Se §7)

Permalänk
Medlem

sitter du bakom router eller nått? testa kör netstat -n tror de står syn nått tex, är inte säker, va inte igår ja testa de, men går de inte att aktivera så dom inte kan köra DoS?

har för mej att de finns i Linux nån kärna så man kan aktivera de :S

Permalänk
Medlem

om du ska ha brandvägg så släng in OpenBSD på nån gammal burk och confa pf sen är är den biten klar. finns guide på unix.se samt openbsd.org. Dock om du kör ftp så kan det vara lite klurigt att få de till att fungera till en burk bakom brandväggen utan då borde du köra den burken på dmz och då gör det ju det samma om du har brandväggen eller inte

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av P-A
om du ska ha brandvägg så släng in OpenBSD på nån gammal burk och confa pf sen är är den biten klar. finns guide på unix.se samt openbsd.org. Dock om du kör ftp så kan det vara lite klurigt att få de till att fungera till en burk bakom brandväggen utan då borde du köra den burken på dmz och då gör det ju det samma om du har brandväggen eller inte

Har ingen gammal burk här hemma.
Det måste ju gå och fixa nån som dosar lätt eller?

Snälla sidan ligger nästan nere nu på grund av DoS

Visa signatur

Signatur raderad. Var vänlig läs våra regler (Fel: Se §7)

Permalänk
Medlem

Kolla (apache)loggarna, och är det en adress som skickar många frågor så lägg in < deny from nn.mm.oo.pp > i (apache)config.

Men jag tror inte det är ditt problem direkt…

Visa signatur

Me fail english, thats unpossible!

Permalänk
Medlem

alltså det är olika ip hela tiden :S

Snälla hjälp mig nån

Visa signatur

Signatur raderad. Var vänlig läs våra regler (Fel: Se §7)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av CineFX
alltså det är olika ip hela tiden :S
Snälla hjälp mig nån

Är det en viss serie så kan du köra deny på den.
Annars kan du ju meddela alla på forumet att du kör annan port och ställa om apache till att bara lyssna den porten.
Som tillfällig lösning…

Visa signatur

Me fail english, thats unpossible!

Permalänk
Medlem

jo det kan man göra för hur lätt är det för den som dosar att veta vilken port man kör på?

<---EDIT--->

Jag har byt port nu och nu går sidan 300 gånger snabbare

Men problemet är för att koma till sidan måste jag skriva

http://www.dns.com:port/index.php

det behövde jag inte innen

Visa signatur

Signatur raderad. Var vänlig läs våra regler (Fel: Se §7)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av WorldSpawn
Får man fråga hur du lyckats drifta ett system med "sirka" [sic] 3500 användare utan att över huvud taget förstå LAMP, nätverksteknik eller brandväggar?

W

Håller med. Jag har tappat min haka lite här.

Men om de hjälpte byta port på httpd så antar jag att de webservern som är ordentligt hammrad.

Permalänk
Medlem

Okej nu har jag lagt in en brandvägg men jag kan inte confa den så att den släpper in folk bara inom mitt hemnätvärk :S

kan nån hjälpa mig vad jag ska göra?

ar detta ratt confat?

########################################
# -- Advanced Configuration Options -- #
########################################

# ** DO NOT ** modify anything below unless you know what you are doing!!
# See online documentation at: http://projectfiles.com/firewall/config.html

DENY_OUTBOUND=""
ALLOW_INBOUND="85.228.8.204:80"
BLACKLIST=""
STATIC_INSIDE_OUTSIDE=""
PORT_FORWARDS=""
PORT_FWD_ALL="yes"
PORT_FWD_ROUTED_NETWORKS="yes"
ADDITIONAL_ROUTED_NETWORKS=""
TRUST_ROUTED_NETWORKS="yes"
SHARED_INTERNAL="yes"
FIREWALL_IP=""
TRUST_LOCAL_EXTERNAL_NETWORKS="yes"
DMZ_INTERFACES=""
NAT_EXTERNAL="yes"
ADDITIONAL_NAT_INTERFACES=""
IGNORE_INTERFACES=""
LOGGING="no"
REQUIRE_EXTERNAL_CONFIG="no"

############################################
# -- Advanced Firewall Behavior Options -- #
############################################

# The default settings provide the suggested firewall configuration.

NO_RP_FILTER_INTERFACES=""
INTERNAL_DHCP="yes"
RFC_1122_COMPLIANT="yes"
DROP_NEW_WITHOUT_SYN="no"
DUMP_TCP_ON_INIT="no"
TTL_STEALTH_ROUTER="no"
LOG_LIMIT="1/minute"
LOG_BURST="5"
LOG_LEVEL="notice"

Visa signatur

Signatur raderad. Var vänlig läs våra regler (Fel: Se §7)