WordPress DoS/DDoS攻撃 (xmlrpc.phpへの大量アクセス)
先日、当サーバーへのHPが閲覧できなくなり、SSH接続も重くなりコンソール操作も難しい状況になりました。ServerMan@VPSの管理画面より再起動しても事象は変わりません。
外部に公開しているサービスがApache ...
Apache DoS攻撃対策モジュール【mod_evasive編】
DoS攻撃(Denial of Service attack)は、サーバなどにサービス妨害攻撃またはサービス不能攻撃などと呼ばれています。大量のデータや不正パケットをサーバーに送りつけるなどの不正な攻撃を指します。
A ...
vim で複数行にコメントアウトを挿入・削除する方法
1回1回、行頭に#を挿入したり、行頭の#を削除するのは、結構地味で面倒だと思いますので、vimでコメントアウトを複数行に挿入したり、削除したりする方法を説明します
コメントアウトを挿入する場合前のApacheの設定ファイルマウントしているファイルシステムの種類を確認する方法
現在、マウントしているファイルシステムのext4, xfs, btrfs などのファイルシステムの種類を確認する方法は。「df -T」のコマンドで確認できます
# テストサーバー$ df -TFiles ...
ドメイン変更時の新ドメインにリダイレクト [mod_rewrite]
ドメイン変更を行った際に、旧ドメインにアクセスがあった場合に新ドメインに転送する設定を紹介します
説明の際に旧ドメイン:old.hoge.com 新ドメイン:new.hoge.com として説明します
findのAND検索・OR検索 [ 論理演算子 ] NOT検索(特定のファイルを含まない)
findコマンドは、で絞り込み検索のAND検索、複数条件での検索(OR検索)、特定の条件などを除外(NOT検索)の方法を紹介します
動作確認用に以下のようなファイルを配置しています
$ ls |egrep "ex|h ...apacheのアクセスログから画像ファイルなどを除外
Apache のログですがアクセス数が増えてくると、アクセス数に比例してログファイルの容量が増えていきます。またその際ログの書き込みも増えて負荷も増えます。
ログファイルですが、何も設定しないと画像のリクエストなどのログも書き ...
munin プラグイン作成方法 [ user_beancounters の failcnt値 ]
ServerMan@vpsで動作が遅くなる時は、仮想マシンのシステムリソースの割り当てに失敗するケースです。失敗しているかの確認は、「/proc/user_beancounters」のfailcnt値が見ると確認できます。この値はその ...
munin でMariaDB(MySQL)の監視
munin で、MariaDB(MySQL)の監視する方法を紹介します
事前にmunin がインストールされている事が前提条件です。まだインストールされていない場合は「munin 2.x系 インストール」を参考にしてインストー ...
crontab -r で間違って削除しないようにする対策
Linuxのサーバーを運用していると「crontab -e」とタイプするつもりが間違って「crontab -r」とタイプして、crontabの内容を削除しようになったりしてヒヤッとした経験は無いでしょうか
最近、会社の後輩 ...
find の結果が空の場合、xargs は何も実行しない
findの結果をxargsに送って、ファイルを削除したりする場合てLinuxサーバーを運用しているとありますよね。
その場合、下記のコマンドを実行した場合
よく使う、yum コマンド (yum groupinstallなど)
Yum(Yellowdog Updater Modified )コマンドのよく使うオプションなどのまとめ
情報取得 (yum provides, yum whatprovides)パッケージ情報、アップデート可能なパッケー ...
324.1 侵入検出
重要度 4
説明 侵入検出ソフトウェアの使用方法と設定に精通していること。
主要な知識範囲
tripwire サービスの設定、ポリシーおよ ...
lsコマンドタイプスタンプで並び替え
lsコマンドでファイルのタイプスタンプで、「新しい順番」、「古い順番」にソートする方法
新しい順番は、 ls -lt
古い順番は、ls -ltr
コマンドのオプションの意味は下記の通り
-l ファイ ...
setupコマンド インストール
CentOSをインストール時に、最小パッケージのMinimalインストールして固定IPアドレス設定で「setup」コマンドを入力してもインストールされてなくて困る場合があります。
直接設定ファイルを編集してもOKですが、「se ...